Eltex MES3124F [213/261] Конфигурирование acl списки контроля доступа

Eltex MES3124F [213/261] Конфигурирование acl списки контроля доступа
Ethernet-коммутаторы серии MES3000 213
[ip_address | name]
сервера:
- ip_address IP-адрес клиента;
- name имя DHCP-пула адресов.
show ip dhcp pool network
[name]
(1-32) символов
Просмотр конфигурации DHCP-пула адресов DHCP-сервера:
- name имя DHCP-пула адресов.
show ip dhcp binding
[ip_address ]
-
Просмотр IP-адресов, которые сопоставлены с физическими
адресами клиентов, а так же время аренды, способ
назначения и состояние IP-адресов.
show ip dhcp server
statistics
-
Просмотр статистики DHCP-сервера.
Примеры выполнения команд
Настроить DHCP-пул с именем test и указать для DHCP-клиентов: имя домена - test.ru,
шлюз по умолчанию - 192.168.45.1 и DNS-сервер - 192.168.45.112.
console#
console# configure
console(config)# ip dhcp pool network test
console(config-dhcp)# address 192.168.45.0 255.255.255.0
console(config-dhcp)# domain-name test.ru
console(config-dhcp)# dns-server 192.168.45.112
console(config-dhcp)# default-router 192.168.45.1
5.28 Конфигурирование ACL (списки контроля доступа)
ACL (Access Control List список контроля доступа) таблица, которая определяет правила
фильтрации входящего и исходящего трафика на основании передаваемых в пакетах протоколов,
TCP/UDP портов, IP-адресов или МАС-адресов.
ACL-списки на базе IPv6, IPv4 и MAC-адресов не должны иметь одинаковые названия.
IPv6 и IPv4-списки могут работать вместе на одном физическом интерфейсе. Список
ACL на базе MAC-адресации не может совмещаться со списками для IPv4 или IPv6. Два
списка одинакового типа не могут работать вместе на интерфейсе.
Команды для создания и редактирования списков ACL доступны в режиме глобального
конфигурирования.
Команды режима глобального конфигурирования
Командная строка в режиме глобального конфигурирования имеет вид:
console (config)#
Таблица 5.238 Команды для создания и конфигурирования списков ACL
Команда
Значение
Действие
ip access-list extended
access_list
access_list: (1..32)
символа
Создание нового расширенного списка ACL для адресации
IPv4 и вход в режим его конфигурирования (если список с
данным именем еще не создан) либо вход в режим
конфигурирования ранее созданного списка.
no ip access-list extended
access_list
Удаление списка ACL для адресации IPv4.

Содержание

Скачать