Eltex MES3124F [162/261] Списки доступа acl для управления устройством

Eltex MES3124F [162/261] Списки доступа acl для управления устройством
162 Ethernet-коммутаторы серии MES3000
Description
Комментарий, описывающий событие.
Time
Время создания записи.
5.18.6 Списки доступа ACL для управления устройством
Программное обеспечение коммутаторов серии MES3000 позволяет разрешить либо
ограничить доступ к управлению устройством через определенные порты или группы VLAN. Для
этой цели создаются списки доступа (ACL) для управления.
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 5.162 Команды режима глобального конфигурирования
Команда
Значение
Действие
management access-list
name
(1..32) символа
Создает список доступа для управления. Вход в режим
конфигурирования списка доступа для управления.
no management access-list
name
Удаляет список доступа для управления.
management access-class
{console-only | name}
(1..32) символа
Ограничивает управление устройством по определенному
списку доступа (access list). Активирует указанный список
доступа.
- console-only управление устройством доступно только с
консоли.
no management access-
class
Отменяет ограничение на управление устройством по
определенному списку доступа (access list).
Команды режима конфигурирования списка доступа для управления
Вид запроса командной строки в режиме конфигурирования списка доступа для управления:
console(config)# management access-list eltex_manag
console (config-macl)#
Таблица 5.163 Команды режима конфигурирования списка доступа для управления
Команда
Значение
Действие
permit
[gigabitethernet gi_port |
tengigabitethernet te_port
|port-channel group|
vlan vlan_id]
[service service]
gi_port: (1..8/0/1..24);
te_port: (1..8/0/1..4);
group: (1..12);
vlan_id(1..4094)
Задает разрешающее условие для управляющего списка
доступа.
- service тип доступа Telnet, SSH, SNMP, HTTP, HTTPS.
permit ip-source
{ipv4_address |
ipv6_address/prefix_length}
[mask {mask| prefix_length}]
[gigabitethernet gi_port |
tengigabitethernet te_port
|port-channel group|vlan
vlan_id]
[service service]
deny
[gigabitethernet gi_port |
tengigabitethernet te_port
gi_port: (1..8/0/1..24};
te_port: (1..8/0/1..4};
group: (1..12);
Задает запрещающее условие для управляющего списка
доступа.

Содержание

Скачать