Eltex MES2408 [109/139] Интерфейсом использующим список может быть либо интерфейс ethernet либо группа портов на данный момент поддерживается только входящее направление на интерфейсах in

Eltex MES2428B [109/139] Команды режима глобальной конфигурации
Ethernet-коммутаторы серий MES24хх, MES14хх
109
Команды для создания и редактирования списков ACL доступны в режиме глобальной
конфигурации.
Команды режима глобальной конфигурации
Командная строка в режиме глобальной конфигурации имеет вид:
console (config)#
Таблица 152 Команды для создания и конфигурации списков ACL
Команда
Значение/Значение
по умолчанию
Действие
ip access-list standart
access_list_num
access_list_num:
(1..1000)
Создание стандартного списка ACL.
no ip access-list standart
access_list_num
Удалить стандартный список ACL.
ip access-list extended
access_list
access_list_num:
(1001..65535)
Создание нового расширенного списка ACL для адресации IPv4
и вход в режим его конфигурации (если список с данным име-
нем еще не создан), либо вход в режим конфигурации ранее
созданного списка.
no ip access-list extended
access_list
Удаление расширенного списка ACL для адресации IPv4.
ipv6 access-list extended
access_list_num
Создание нового расширенного списка ACL для адресации IPv6
и вход в режим его конфигурации (если список с данным име-
нем еще не создан), либо вход в режим конфигурации ранее
созданного списка.
no ipv6 access-list extended
access_list
Удаление расширенного списка ACL для адресации IPv6.
mac access-list extended
access_list_num
mac_ access_list_num:
(1..65535)
Создание нового списка ACL на базе МАС-адресации и вход в
режим его конфигурации (если список с данным именем еще
не создан), либо вход в режим конфигурации ранее созданно-
го списка.
no mac access-list extended
mac_access_list_num
Удаление списка ACL на базе МАС-адресации.
user-defined offset offset_id {
l2 | ethtype | l3 | l4 } value
offset_id: (1..4);
value: (0..255)
Настройка смещения в байтах относительно выбранной стар-
товой позиции. Значение и маска, используемые для фильтра-
ции, задаются через параметры ACL-правил.
- l2 начало пакета (Destination MAC address).
- ethtype Ethertype (самый внутренний, при наличии VLAN-
тегов)
- l3 L3-заголовок
- l4 L4-заголовок
no user-defined offset
offset_id
Удаление смещения относительно выбранной стартовой по-
зиции.
Для того чтобы активизировать список ACL, необходимо связать его с интерфейсом.
Интерфейсом, использующим список, может быть либо интерфейс Ethernet, либо группа портов. На
данный момент поддерживается только входящее направление на интерфейсах (in).
Команды режима конфигурации интерфейса Ethernet, VLAN
Командная строка в режиме конфигурации интерфейса Ethernet, VLAN, группы портов имеет
вид:
console(config-if)#

Содержание

Скачать