Eltex MES3116F — настройка Ethernet-коммутаторов и ACL-списков для фильтрации [223/261]

Превью страниц Страница 223 / 261
Eltex MES3116F [223/261] Таблица 5 47 команды используемые для настройки acl списков на основе мас адресации
Ethernet-коммутаторы серии MES3000 223
time_name
Имя профиля
конфигурации time-range
Определяет конфигурацию временных интервалов.
offset_list_name
Побайтовое смещение от
ключевой точки
Задает использование списка шаблонов пользователя для
распознавания пакетов. Для каждого списка ACL может
быть определен свой список шаблонов.
index
Индекс правила
Индекс правила в таблице, чем меньше индекс тем
приоритетнее правило 1-2147483647
Для выбора всего диапазона параметров, кроме dscp и ip-precedence используется
параметр «any».
После того как хотя бы одна запись добавлена в список ACL, последней по умолчанию
добавляется запись deny-any-any, которая означает игнорирование всех пакетов не
удовлетворяющих условиям ACL.
Таблица 5.247 Команды, используемые для настройки ACL-списков на основе МАС-адресации
Команда
Действие
permit
{any|{source source-wildcard}
{any|destination destination_wildcard}
[vlan vlan_id]
[cos cos cos_wildcard] [eth_type]
[time-range time_name] [index index]
[offset-list offset_list_name]
Добавляет разрешающую запись фильтрации. Пакеты, отвечающие
условиям записи, будут обрабатываться коммутатором.
deny
{any|{source source-wildcard}
{any|{ destination destination_wildcard}}
[vlan vlan_id]
[cos cos cos_wildcard] [eth_type]
[time-range time_name]
[disable-port|log-input] [index index]
[offset-list offset_list_name]
Добавляет запрещающую запись фильтрации. Пакеты, отвечающие
условиям записи, будут блокироваться коммутатором. При
использовании ключевого слова disable-port, физический интерфейс,
принявший такой пакет, будет выключен.
При использовании ключевого слова log-input будет отправлено
сообщение в системный журнал.
offset-list offset_list_name { offset_base
offset mask value}
Создаёт список шаблонов пользователя с именем name. Имя может
включать от 1 до 32 символов.
В одной команде может содержаться до пяти шаблонов, состоящих из
следующих параметров:
offset_base базовое смещение. Возможные значения:
L2 начало смещения от Ethertype-
outer-tag начало смещения от STAG
inner-tag начало смещения от CTAG
src-mac начало смещения с MAC-адреса источника
dst-mac начало смещения с MAC-адреса назначения
offset.offset смещение байта данных в пределах пакета. Базовое
смещение принимается за начало отсчета
mask маска. В анализе пакета принимают участие только те разряды
байта, для которых в соответсвующих разрядах маски задана ‘1’.
value искомое значение
no offset-list offset_list_name
Удаляет созданный ранее список.

Содержание

Изучите, как настраивать Ethernet-коммутаторы и ACL-списки для эффективной фильтрации пакетов. Узнайте о командах и параметрах для управления трафиком.

Скачать