Eltex MES2428B [110/139] Конфигурация acl на базе ipv4

Eltex MES2428B [110/139] Конфигурация acl на базе ipv4
Ethernet-коммутаторы серий MES24хх, MES14хх
110
Таблица 153 Команда назначения списка ACL-интерфейсу.
Команда
Значение/Значение
по умолчанию
Действие
Ip access-group
access_list_num in
access_list_num:
(1..65535)
В настройках определённого физического интерфейса коман-
да привязывает указанный список к данному интерфейсу.
no ip access-group
access_list_num in
Удаление списка с интерфейса.
mac access-group
access_list_num in
access_list_num:
(1..65535)
В настройках определённого физического интерфейса коман-
да привязывает указанный mac-список к данному интерфейсу.
no mac access-group
access_list_num in
Удаление списка с интерфейса.
Команды режима Privileged EXEC
Командная строка в режиме Privileged EXEC имеет вид:
console#
Таблица 154 Команды для просмотра списков ACL
Команда
Значение/Значение
по умолчанию
Действие
show access-lists
[access_list_num]
access_list_num: (1-
65535) символа
Показывает списки ACL, созданные на коммутаторе.
4.23.1 Конфигурация ACL на базе IPv4
В данном разделе приведены значения и описания основных параметров, используемых в
составе команд настройки списков ACL, основанных на адресации IPv4. Создание и вход в режим
редактирования списков ACL, основанных на адресации IPv4, осуществляется по команде: ip
access-list {extended | standart} access-list_num.
Таблица 155 Основные параметры, используемые в командах
Параметр
Значение
Действие
permit
Действие ‘разрешить’
Создает разрешающее правило фильтрации в списке ACL.
deny
Действие ‘запретить’
Создает запрещающее правило фильтрации в списке ACL.
protocol
Протокол
Поле предназначено для указания протокола (или всех про-
токолов), на основе которого будет осуществляется фильтра-
ция. При выборе протокола возможны следующие варианты:
icmp, ip, tcp,udp, ipv6, ipv6:icmp, ospf, pim,либо числовое
значение протокола, в диапазоне (0 255).
Для соответствия любому протоколу используется значение
IP.
source
Адрес источника
Определяет IP-адрес источника пакета.
source_mask
Маска адреса источника
Маска, применяемая к IP-адресу источника пакета. Маска
определяет биты IP-адреса, которые необходимо игнориро-
вать. В значения игнорируемых битов должны быть записаны
единицы. Например, используя маску, можно определить для
правила фильтрации IP-сеть. Чтобы добавить в правило
фильтрации IP-сеть 195.165.0.0, необходимо задать значение
маски /16, то есть согласно данной маске последние 16 бит
IP-адреса будут игнорироваться.
destination
Адрес назначения
Определяет IP-адрес назначения пакета.
destination_mask
Маска адреса назначения
Битовая маска, применяемая к IP-адресу назначения пакета.
Маска определяет биты IP-адреса, которые необходимо иг-
норировать. В значения игнорируемых битов должны быть
записаны единицы. Маска используется аналогично маске
source_mask.
vlan
Идентификатор Vlan
Определяет Vlan, для которого будет применяться правило.

Содержание

Скачать