Eltex MES2124P — настройка фильтрации пакетов на Ethernet-коммутаторах [231/266]

Превью страниц Страница 231 / 266
Eltex MES2124F [231/266] Таблица 5 45 основные параметры используемые в командах
Ethernet-коммутаторы MES1000, MES2000 231
deny igmp {any|source_ip
source_ip_wildcard}
{any|destination_ip
destination_ip_wildcard}
[igmp_type]
[dscp dscp | precedence precedence]
[time-range range_name]
[disable-port|log-input] [index index]
[offset-list offset_list_name] [vlan
vlan_id]
Добавляет запрещающую запись фильтрации для протокола IGMP.
Пакеты, отвечающие условиям записи, будут блокироваться
коммутатором. При использовании ключевого слова disable-port
физический интерфейс, принявший такой пакет, будет выключен. При
использовании ключевого слова log-input будет отправлено
сообщение в системный журнал.
deny tcp {any| source_ip source_ip_wildcard}
{any|source_port}
{any|destination_ip destination_ip_wildcard}
{any|destination_port}
[dscp dscp | precedence precedence]
[match-all list_of_flags]
[time-range range_name]
[disable-port|log-input] [index index]
[offset-list offset_list_name]
[vlan vlan_id]
Добавляет запрещающую запись фильтрации для протокола TCP.
Пакеты, отвечающие условиям записи, будут блокироваться
коммутатором. При использовании ключевого слова disable-port
физический интерфейс, принявший такой пакет, будет выключен. При
использовании ключевого слова log-input будет отправлено
сообщение в системный журнал.
deny udp {any| source_ip source_ip_wildcard}
{any| source_port}
{any|destination_ip destination_ip_wildcard}
{any|destination_port}
[dscp dscp | precedence precedence]
[time-range range_name]
[disable-port|log-input] [index index]
[offset-list offset_list_name]
[vlan vlan_id]
Добавляет запрещающую запись фильтрации для протокола UDP.
Пакеты, отвечающие условиям записи, будут блокироваться
коммутатором. При использовании ключевого слова disable-port
физический интерфейс, принявший такой пакет, будет выключен.
offset-list name { offset_base offset mask value}
Создаёт список шаблонов пользователя с именем name. Имя может
включать от 1 до 32 символов.
В одной команде может содержаться до пяти шаблонов, состоящих из
следующих параметров:
offset_base базовое смещение. Возможные значения:
L3 начало заголовка IPv4;
L4 конец заголовка IPv4;
offset смещение байта данных в пределах пакета. Базовое
смещение принимается за начало отсчета;
mask маска. В анализе пакета принимают участие только те разряды
байта, для которых в соответствующих разрядах маски задана ‘1’;
value искомое значение.
no offset-list name
Удаляет созданный ранее список.
5.31.2 Конфигурирование ACL на базе IPv6
В данном разделе приведены значения и описания основных параметров, используемых в
составе команд настройки списков ACL, основанных на адресации IPv6.
Создание и вход в режим редактирования списков ACL, основанных на адресации IPv6,
осуществляется по команде: ipv6 access-list access-list. Например, для создания списка
ACL под названием MESipv6 необходимо выполнить следующие команды:
console#
console# configure
console(config)# ipv6 access-list MESipv6
console(config-ipv6-al)#
Таблица 5.245 Основные параметры, используемые в командах
Параметр
Значение
Действие
permit
Действие разрешить
Создает разрешающее правило фильтрации в списке ACL.

Содержание

2497

Узнайте, как настроить фильтрацию пакетов на Ethernet-коммутаторах с помощью команд deny для IGMP, TCP и UDP. Защитите свою сеть от нежелательного трафика.