Eltex MES3116F — настройка ACL для Ethernet-коммутаторов и фильтрация пакетов [217/261]

Превью страниц Страница 217 / 261
Eltex MES3124F [217/261] Таблица 5 84 команды используемые для настройки acl списков на основе ip адресации
Ethernet-коммутаторы серии MES3000 217
После того как хоть одна запись добавлена в список ACL, последней по умолчанию
добавляется запись deny any any any, которая означает игнорирование всех пакетов
не удовлетворяющих условиям ACL.
Таблица 5.184 - Команды, используемые для настройки ACL списков на основе IP-адресации
Команда
Действие
permit protocol
{any|source source_wildcard}
{any|destination destination_wildcard}
[dscp dscp | precedence precedence]
[time-range time_name] [index index]
[offset-list offset_list_name]
Добавляет разрешающую запись фильтрации для протокола. Пакеты,
отвечающие условиям записи, будут обрабатываться коммутатором.
permit arp
{any/source-mac source-mac-wildcard }
{any/ destination mac destination mac wildcard}
{any/sender-ip sender-ip-wildcard }
{any/target-ip target-ip-wildcard}
[vlan vlan_id]
Добавляет разрешающую запись фильтрации для протокола ARP.
Пакеты, отвечающие условиям записи, будут обрабатываться
коммутатором.
permit ip
{any|source_mac source-mac-wildcard}
{any|destination_mac
destination_mac_wildcard}
{any|source_ip source_ip_wildcard}
{any|destination_ip destination_ip_wildcard}
[dscp dscp | precedence precedence]
[time-range range_name] [index index]
[offset-list offset_list_name]
[vlan vlan_id]
Добавляет разрешающую запись фильтрации для протокола IP.
Пакеты, отвечающие условиям записи, будут обрабатываться
коммутатором.
permit icmp
{any|source source_wildcard}
{any|destination destination_wildcard}
{any|icmp_type}
{any|icmp_code}
[dscp dscp | ip-precedence precedence]
[time-range time_name] [index index]
[offset-list offset_list_name]
[vlan vlan_id]
Добавляет разрешающую запись фильтрации для протокола ICMP.
Пакеты, отвечающие условиям записи, будут обрабатываться
коммутатором.
permit igmp
{any|source source_wildcard }
{any|destination destination_wildcard}
[igmp_type]
[dscp dscp | precedence precedence]
[time-range time_name] [index index]
[offset-list offset_list_name]
[vlan vlan_id]
Добавляет разрешающую запись фильтрации для протокола IGMP.
Пакеты, отвечающие условиям записи, будут обрабатываться
коммутатором.
permit tcp
{any|source source_wildcard }
{any|source_port}
{any|destination destination_wildcard}
{any|destination_port}
[dscp dscp | precedence precedence]
[match-all list_of_flags]
[time-range time_name] [index index]
[offset-list offset_list_name]
[vlan vlan_id]
Добавляет разрешающую запись фильтрации для протокола TCP.
Пакеты, отвечающие условиям записи, будут обрабатываться
коммутатором.
permit udp
{any| source source_wildcard}
{any| source_port}
{any|destination destination_wildcard}
{any|destination_port}
[dscp dscp | precedence precedence]
[time-range time_name] [index index]
Добавляет разрешающую запись фильтрации для протокола UDP.
Пакеты, отвечающие условиям записи, будут обрабатываться
коммутатором.

Содержание

2461

Узнайте, как настраивать списки контроля доступа (ACL) на Ethernet-коммутаторах для фильтрации пакетов по различным протоколам. Подробные команды и примеры.