Eltex ESR-1000 [49/94] Настройка списков доступа acl

Eltex ESR-1000 [49/94] Настройка списков доступа acl
Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации 49
7.8 Настройка списков доступа (ACL)
1
Access Control List или ACL — список контроля доступа, содержит правила, определяющие
прохождение трафика через интерфейс.
Задача: Разрешить прохождения трафика только из подсети 192.168.20.0/24.
Решение:
Настроим список доступа для фильтрации по подсетям:
esr-1000# configure
esr-1000(config)# ip access-list extended white
esr-1000(config-acl)# rule 1
esr-1000(config-acl-rule)# action permit
esr-1000(config-acl-rule)# match protocol any
esr-1000(config-acl-rule)# match source-address 192.168.20.0 255.255.255.0
esr-1000(config-acl-rule)# match destination-address any
esr-1000(config-acl-rule)# enable
esr-1000(config-acl-rule)# exit
esr-1000(config-acl)# exit
Применим список доступа на интерфейс Gi1/0/19 для входящего трафика:
esr-1000(config)# interface gigabitethernet 1/0/19
esr-1000(config-if-gi)# service-acl input white
Изменения конфигурации вступят в действие по следующим командам:
esr-1000# commit
Configuration has been successfully committed
esr-1000# confirm
Configuration has been successfully confirmed
esr-1000#
Просмотреть детальную информацию о списке доступа возможно через команду:
esr-1000# show ip access-list white
1
В текущей версии ПО данный функционал поддерживается только на маршрутизаторе ESR-1000

Содержание