Eltex MES2208P [57/59] Схема создание правила проводится в два запроса

Превью страниц Страница 57 / 59
Eltex MES1124M [57/59] Схема создание правила проводится в два запроса
Мониторинг и управление Ethernet-коммутаторами MES по SNMP 57
2. Привязка правила по индексу (index-of-rule) к ACL по индексу (index-of-acl) как permit.
snmpset -v2c -c <community> <IP address>
1.3.6.1.4.1.89.88.31.1.3.{index-of-acl}.{index-of-rule} i {permit (1)}
1.3.6.1.4.1.89.88.31.1.4.{index-of-acl}.{index-of-rule} i {ip (1)}
1.3.6.1.4.1.89.88.31.1.5.{index-of-acl}.{index-of-rule} i {значение поля
8}
Пример добавления правила permit ip any any 192.168.0.0 0.0.0.15 any в IP ACL 7-ip (т.к.
предполагается, что правило шестое по счету, то index-of-rule=120):
Команда CLI:
ip access-list extended 7-ip
permit ip any any 192.168.0.0 0.0.0.15 any
exit
Команда SNMP:
snmpset -v2c -c private 192.168.1.30 1.3.6.1.4.1.89.88.5.1.2.8 i 2
1.3.6.1.4.1.89.88.5.1.4.8 x "0xC0 A8 00 00 00 00 00 0F"
snmpset -v2c -c private 192.168.1.30 1.3.6.1.4.1.89.88.31.1.3.107.120 i 1
1.3.6.1.4.1.89.88.31.1.4.107.120 i 1 1.3.6.1.4.1.89.88.31.1.6.107.120 i 8
Создание правила permit ip 00:19:16:15:14:16 00:00:00:00:00:00 any 37.193.119.7 0.0.0.0
any
MIB: qosclimib.mib
Используемые таблицы: rlQosTupleTable - 1.3.6.1.4.1.89.88.5, rlQosAceTidxTable -
1.3.6.1.4.1.89.88.31
Схема: создание правила проводится в два запроса.
1. Задаются параметры правила
snmpset -v2c -c <community> <IP address>
1.3.6.1.4.1.89.88.5.1.2.{значение поля 9} i {ip-source(2)}
1.3.6.1.4.1.89.88.5.1.4.{значение поля 9} x {source ip +wildcard mask
(HEX)}
1.3.6.1.4.1.89.88.5.1.2.{значение поля 10} i {mac-src(10)}
1.3.6.1.4.1.89.88.5.1.4.{значение поля 10} x {source mac +wildcard mask
(HEX)}
2. Привязка правила по индексу (index-of-rule) к ACL по индексу (index-of-acl) как permit
snmpset -v2c -c <community> <IP address>
1.3.6.1.4.1.89.88.31.1.3.{index-of-acl}.{index-of-rule} i {permit (1)}
1.3.6.1.4.1.89.88.31.1.4.{index-of-acl}.{index-of-rule} i {ip (1)}
1.3.6.1.4.1.89.88.31.1.5.{index-of-acl}.{index-of-rule} i {значение поля
9}
1.3.6.1.4.1.89.88.31.1.6.{index-of-acl}.{index-of-rule} i {значение поля
10}
Пример добавления правила permit ip 00:19:16:15:14:16 00:00:00:00:00:00 any 37.193.119.7
0.0.0.0 any в IP ACL 7-ip (т.к. предполагается, что правило седьмое по счету, то index-of-rule=140):
Команда CLI:
ip access-list extended 7-ip
permit ip 00:19:16:15:14:16 00:00:00:00:00:00 any 37.193.119.7 0.0.0.0 any
exit

Содержание

297