Eltex MES3124F [219/261] Конфигурирование acl на базе ipv6

Eltex MES3124F [219/261] Конфигурирование acl на базе ipv6
Ethernet-коммутаторы серии MES3000 219
mask value}
включать от 1 до 32 символов.
В одной команде может содержаться до пяти шаблонов, состоящих
из следующих параметров:
offset_base базовое смещение. Возможные значения:
L3 начало заголовка IPv4
L4 конец заголовка IPv4
offset смещение байта данных в пределах пакета. Базовое
смещение принимается за начало отсчета
mask маска. В анализе пакета принимают участие только те
разряды байта, для которых в соответсвующих разрядах маски
задана ‘1’.
value искомое значение
no offset-list offset_list_name
Удаляет созданный ранее список.
5.28.2 Конфигурирование ACL на базе IPv6
В данном разделе приведены значения и описания основных параметров, используемых в
составе команд настройки списков ACL, основанных на адресации IPv6.
Создание и вход в режим редактирования списков ACL, основанных на адресации IPv6,
осуществляется по команде: ipv6 access-list access-list. Например, для создания списка
ACL под названием MESipv6 необходимо выполнить следующие команды:
console#
console# configure
console(config)# ipv6 access-list MESipv6
console(config-ipv6-al)#
Таблица 5.185 Основные параметры, используемые в командах
Параметр
Значение
Действие
permit
Действие разрешить
Создает разрешающее правило фильтрации в списке ACL.
deny
Действие запретить
Создает запрещающее правило фильтрации в списке ACL.
protocol
Протокол
Поле предназначено для указания протокола (или всех
протоколов), на основе которого будет осуществляется
фильтрация. При выборе протокола возможны следующие
варианты: icmp, tcp, udp, либо числовое значение
протокола icmp (58), tcp (6), udp (17).
Для соответствия любому протоколу используется
значение ipv6.
source_prefix/
length
Адрес отправителя и его
длина
Определяет IPv6-адрес и длину префикса сети (0-128)
(количество старших бит адреса) источника пакета.
destination_prefix/
length
Адрес назначения и его
длина
Определяет IPv6-адрес и длину префикса сети (0-128)
(количество старших бит адреса) назначения пакета.
dscp
Поле DSCP в заголовке L3
Определяет значение DSCP-поля diffserv. Возможные коды
сообщений поля dscp: (0 63).
precedence
Приоритет IP
Определяет приоритет IP-трафика:(0-7).
time_name
Имя профиля
конфигурации time-range
Определяет конфигурацию временных интервалов.
icmp_type
Тип сообщения
протокола ICMP
Используется для фильтрации ICMP-пакетов. Возможные
типы и числовые значения сообщений поля icmp_type:
destination-unreachable (1), packet-too-big (2), time-
exceeded (3), parameter-problem (4), echo-request (128),
echo-reply (129), mld-query (130), mld-report (131), mldv2-
report (143), mld-done (132), router-solicitation (133), router-
advertisement (134), nd-ns (135), nd-na (136).
icmp_code
Код сообщений
протокола ICMP
Используется для фильтрации ICMP-пакетов. Возможные
значения поля 0 255.

Содержание

Скачать