Eltex MES2308 [212/249] Ethernet коммутаторы серий mes53xx mes33xx mes35xx mes23xx 212

Eltex MES2324FB [212/249] Ethernet коммутаторы серий mes53xx mes33xx mes35xx mes23xx 212
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
212
cos_wildcard
Битовая маска,
применяемая к классу
обслуживания (CoS)
фильтруемых пакетов
Маска определяет биты CoS, которые необходимо игнориро-
вать. В значения игнорируемых битов должны быть записаны
единицы. Например, чтобы использовать в правиле фильтра-
ции CoS 6 и 7, необходимо в поле CoS указать значение 6,
либо 7, а в поле маски значение 1 (7 в двоичном представле-
нии 111, 1 001, получается, что последний бит, будет иг-
норироваться, то есть CoS может быть либо 110 (6), либо 111
(7)).
eth_type
eth_type: (0..0xFFFF)
Ethernet тип фильтруемых пакетов в шестнадцатеричной за-
писи.
disable-port
-
Выключает порт, с которого был принят пакет, удовлетво-
ряющий условиям команды запрета deny.
log-input
Отправка сообщений
Включает отправку информационных сообщений в системный
журнал при получении пакета, который соответствует записи.
time_name
Имя профиля
конфигурации time-range
Определяет конфигурацию временных интервалов.
offset_list_name
Побайтовое смещение от
ключевой точки
Задает использование списка шаблонов пользователя для
распознавания пакетов. Для каждого списка ACL может быть
определен свой список шаблонов.
ace-priority
Индекс правила
Индекс правила в таблице, чем меньше индекс тем приори-
тетнее правило 1-2147483647
Для выбора всего диапазона параметров, кроме dscp и ip-precedence используется
параметр «any».
После того как хотя бы одна запись добавлена в список ACL, последней по умолчанию
добавляется запись deny any any, которая означает игнорирование всех пакетов не
удовлетворяющих условиям ACL.
Таблица 5.224 Команды, используемые для настройки ACL-списков на основе МАС-адресации
Команда
Действие
permit {any | source source-wildcard} {any | destination
destination_wildcard} [vlan vlan_id] [cos cos cos_wildcard]
[eth_type] [time-range time_name] [ace-priority index]
[offset-list offset_list_name]
Добавляет разрешающую запись фильтрации. Пакеты,
отвечающие условиям записи, будут обрабатываться ком-
мутатором.
no permit {any | source source-wildcard} {any |
destination destination_wildcard} [vlan vlan_id] [cos cos
cos_wildcard] [eth_type] [time-range time_name] [offset-
list offset_list_name]
Удаляет созданную ранее запись.
deny {any | source source-wildcard} {any | destination
destination_wildcard} [vlan vlan_id] [cos cos cos_wildcard]
[eth_type] [time-range time_name] [disable-port |
log-input] [ace-priorityindex] [offset-list offset_list_name]
Добавляет запрещающую запись фильтрации. Пакеты,
отвечающие условиям записи, будут блокироваться ком-
мутатором. При использовании ключевого слова disable-
port, физический интерфейс, принявший такой пакет, бу-
дет выключен.
При использовании ключевого слова log-input будет от-
правлено сообщение в системный журнал.
no deny {any | source source-wildcard} {any | destination
destination_wildcard} [vlan vlan_id] [cos cos cos_wildcard]
[eth_type] [time-range time_name] [disable-port |
log-input] [offset-list offset_list_name]
Удаляет созданную ранее запись.

Содержание

Скачать