Eltex MES2408 [113/139] Конфигурация acl на базе mac

Eltex MES2428 [113/139] Конфигурация acl на базе mac
Ethernet-коммутаторы серий MES24хх, MES14хх
113
permit tcp{any|source host}{any|destination}[parametr]
Добавляет разрешающую запись фильтрации для протокола
TCP. Пакеты, отвечающие условиям записи, будут обрабаты-
ваться коммутатором.
permit udp{any|source host}{any|destination}[parametr]
Добавляет разрешающую запись фильтрации для протокола
UDP. Пакеты, отвечающие условиям записи, будут обрабаты-
ваться коммутатором.
deny protocol{any|source
host}{any|destination}[parametr]
Добавляет запрещающую запись фильтрации для протокола.
Пакеты, отвечающие условиям записи, будут блокироваться
коммутатором.
deny ipv6{any|source host}{any|destination}[parametr]
Добавляет запрещающую запись фильтрации для протокола
IPv6. Пакеты, отвечающие условиям записи, будут блокиро-
ваться коммутатором.
deny icpm{any|source host}{any|destination}[parametr]
Добавляет запрещающую запись фильтрации для протокола
ICMP. Пакеты, отвечающие условиям записи, будут блокиро-
ваться коммутатором.
deny tcp{any|source host}{any|destination}[parametr]
Добавляет запрещающую запись фильтрации для протокола
TCP. Пакеты, отвечающие условиям записи, будут блокировать-
ся коммутатором.
deny udp{any|source host}{any|destination}[parametr]
Добавляет запрещающую запись фильтрации для протокола
UDP. Пакеты, отвечающие условиям записи, будут блокиро-
ваться коммутатором.
4.23.3 Конфигурация ACL на базе MAC
В данном разделе приведены значения и описания основных параметров, используемых в
составе команд настройки списков ACL, основанных на МАС-адресации.
Создание и вход в режим редактирования списков ACL, основанных на МАС-адресации,
осуществляется по команде: mac access-list extended access-list_num.
Таблица 159 Основные параметры, используемые в командах
Параметр
Значение
Действие
permit
Действие разрешить
Создает разрешающее правило фильтрации в списке ACL.
deny
Действие запретить
Создает запрещающее правило фильтрации в списке ACL.
source
Адрес отправителя
Определяет МАС-адрес источника пакета.
source_mask
Битовая маска,
применяемая к МАС-
адресу источника пакета
Маска определяет биты МАС-адреса, которые необходимо
игнорировать. В значения игнорируемых битов должны быть
записаны единицы. Например, используя маску, можно оп-
ределить для правила фильтрации диапазона МАС-адресов.
Чтобы добавить в правило фильтрации все МАС-адреса, на-
чинающиеся на 00:00:02:AA.хх.хх, необходимо задать значе-
ние маски FF:FF:FF:FF:00:00, то есть, согласно данной маске,
последние 16 бит МАС-адреса будут не важны для анализа
destination
Адрес назначения
Определяет МАС-адрес назначения пакета.
destination_ mask
Битовая маска,
применяемая к МАС-
адресу назначения пакета
Маска определяет биты МАС-адреса, которые необходимо
игнорировать. В значения игнорируемых битов должны быть
записаны единицы. Маска используется аналогично маске
source_ mask.
vlan_id
vlan_id: (0..4095)
Подсеть VLAN фильтруемых пакетов.
cvlan-priority
cvlan_priority: (0..7)
Класс обслуживания фильтруемых пакетов.
ethertype
eth_type: (0..0xFFFF)
Ethernet тип фильтруемых пакетов в шестнадцатеричной за-
писи.
Encaptype value
Value: (1..65535)
Тип ethertype для фильтруемых пакетов.
etype_list
etype_list: (1..65535)
Список стандартных ethertype
priority
Индекс правила
Индекс правила в таблице, чем меньше индекс тем приори-
тетнее правило 1-255

Содержание

Скачать