Eltex MES2124P — настройка Ethernet-коммутаторов и фильтрации пакетов [229/266]

Превью страниц Страница 229 / 266
Eltex MES2124P [229/266] Таблица 5 44 команды используемые для настройки acl списков на основе ip адресации таблица 5 44 команды используемые для настройки acl списков на основе ip адресации
Ethernet-коммутаторы MES1000, MES2000 229
Либо числовое значение (0 – 65535).
list_of_flags
Флаги протокола TCP
Если для условия фильтрации флаг должен быть
установлен, то перед ним ставится знак «+», если не
должен быть установлен, то «-». Возможные варианты
флагов: +urg, +ack, +psh, +rst, +syn, +fin, -urg, -ack, -psh, -rst,
-syn и -fin. При использовании нескольких флагов в
условии фильтрации, флаги объединяются в одну строку
без пробелов, например: +fin-ack.
disable-port
Отключение порта
Выключает порт, с которого был принят пакет,
удовлетворяющий условиям любой из команд запрета
deny, в составе которой, было описано поле.
log-input
Отправка сообщений
Включает отправку информационных сообщений в
системный журнал при получении пакета, который
соответствует записи.
offset_list_name
Наименование списка
шаблонов пользователя
Задает использование списка шаблонов пользователя для
распознавания пакетов. Для каждого списка ACL может
быть определен свой список шаблонов.
index
Индекс правила
Индекс задает положение правила в списке и его
приоритет. Чем меньше индекс тем приоритетнее
правило. Диапазон допустимых значений 1-2147483647.
Для выбора всего диапазона параметров, кроме dscp и ip-precedence используется
параметр «any».
После того как хотя бы одна запись добавлена в список ACL, последней по умолчанию
добавляется запись «deny any any any», которая означает игнорирование всех
пакетов, не удовлетворяющих условиям ACL.
Таблица 5.244 - Команды, используемые для настройки ACL списков на основе IP-адресации
Команда
Действие
permit protocol
{any|source_ip source_ip_wildcard}
{any|destination_ip destination_ip_wildcard}
[dscp dscp | precedence precedence]
[time-range range_name] [index index]
[offset-list offset_list_name]
Добавляет разрешающую запись фильтрации для протокола. Пакеты,
отвечающие условиям записи, будут обрабатываться коммутатором.
permit arp
{any/source-mac source-mac-wildcard }
{any/ destination mac destination mac wildcard}
{any/sender-ip sender-ip-wildcard }
{any/target-ip target-ip-wildcard}
[vlan vlan_id]
Добавляет разрешающую запись фильтрации для протокола ARP.
Пакеты, отвечающие условиям записи, будут обрабатываться
коммутатором
permit ip
{any|source_mac source-mac-wildcard}
{any|destination_mac destination_mac_wildcard}
{any|source_ip source_ip_wildcard}
{any|destination_ip destination_ip_wildcard}
[dscp dscp | precedence precedence]
[time-range range_name] [index index]
[offset-list offset_list_name]
[vlan vlan_id]
Добавляет разрешающую запись фильтрации для протокола IP.
Пакеты, отвечающие условиям записи, будут обрабатываться
коммутатором.
permit icmp
{any|source_ip source_ip_wildcard}
{any|destination_ip destination_ip_wildcard}
{any|icmp_type}
{any|icmp_code}
[dscp dscp | ip-precedence precedence]
[time-range range_name] [index index]
Добавляет разрешающую запись фильтрации для протокола ICMP.
Пакеты, отвечающие условиям записи, будут обрабатываться
коммутатором.

Содержание

2497

Узнайте, как настраивать Ethernet-коммутаторы и использовать фильтрацию пакетов с помощью различных команд и параметров для управления сетевым трафиком.