Eltex MES2428 [112/139] Конфигурация acl на базе ipv6

Eltex MES2428B [112/139] Конфигурация acl на базе ipv6
Ethernet-коммутаторы серий MES24хх, MES14хх
112
4.23.2 Конфигурация ACL на базе IPv6
В данном разделе приведены значения и описания основных параметров, используемых в
составе команд настройки списков ACL, основанных на адресации IPv6.
Создание и вход в режим редактирования списков ACL, основанных на адресации IPv6,
осуществляется по команде: ipv6 access-listextendedapv6_access-list. Например, для
создания списка ACL под названием MES IPv6 необходимо выполнить следующие команды:
console#
console# configure terminal
console(config)#ipv6 access-list extendedipv6 _access_list_num
console(config-ipv6-acl)#
Таблица 157 Основные параметры, используемые в командах
Параметр
Значение
Действие
permit
Действие ‘разрешить’
Создает разрешающее правило фильтрации в списке ACL.
deny
Действие ‘запретить’
Создает запрещающее правило фильтрации в списке ACL.
protocol
Протокол
Поле предназначено для указания протокола (или всех про-
токолов), на основе которого будет осуществляется фильтра-
ция. При выборе протокола возможны следующие варианты:
icmp, tcp,udp, ipv6.
source
Адрес источника
Определяет IP-адрес источника пакета.
destination
Адрес назначения
Определяет IP-адрес назначения пакета.
vlan
Идентификатор Vlan
Определяет Vlan, для которого будет применяться правило.
dscp
Поле DSCP в заголовке L3
Определяет значение DSCP-поля diffserv. Возможные коды
сообщений поля dscp: (0 63).
icmp_type
-
Тип сообщений протокола ICMP, используемый для фильтра-
ции ICMP-пакетов. Числовоезначениетипасообщения, вдиа-
пазоне (0 255).
icmp_code
Код сообщения протокола
ICMP
Код сообщений протокола ICMP, используемый для фильтра-
ции ICMP-пакетов. Возможные коды сообщений поля
icmp_code: (0 255).
destination_port
UDP/TCP-порт назначения
Возможные значения поля TCP/UDP-порта: eq, gt, host,lt,range
source_port
UDP/TCP-порт источника
priority
Приоритет записи
Индекс задает положение правила в списке и его приоритет.
Чем меньше индекс тем приоритетнее правило. Диапазон
допустимых значений(1..255).
parametr
Опциональный параметр
Опциональный параметр при конфигурировании списка дос-
тупа: eq, gt, lt, range, dscp, traffic-class
После того, как любой ACL будет привязан к интерфейсу, для этого интерфейса при-
менится правило implicit deny any any.
Таблица 158 Команды, используемые для настройки ACL-списков на основе IP-адресации
Команда
Действие
permit protocol{any|source
host}{any|destination}[parametr]
Добавляет разрешающую запись фильтрации для протокола.
Пакеты, отвечающие условиям записи, будут обрабатываться
коммутатором.
permit ipv6{any|source host}{any|destination}[parametr]
Добавляет разрешающую запись фильтрации для протокола
IPv6. Пакеты, отвечающие условиям записи, будут обрабаты-
ваться коммутатором.
permit icmp{any|source host}{any|destination}[parametr]
Добавляет разрешающую запись фильтрации для протокола
ICMP. Пакеты, отвечающие условиям записи, будут обрабаты-
ваться коммутатором.

Содержание