Eltex MES3124 [222/270] Конфигурирование acl на базе ipv4

Eltex MES3124 [222/270] Конфигурирование acl на базе ipv4
222 Ethernet-коммутаторы серии MES3000
Таблица 5.246 Команды для просмотра списков ACL
Команда
Значение
Действие
show time-range
time_name
time_name: (1..32)
символа
Показывает конфигурацию time-range
5.29.1 Конфигурирование ACL на базе IPv4
В данном разделе приведены значения и описания основных параметров, используемых в
составе команд настройки списков ACL, основанных на адресации IPv4. Создание и вход в режим
редактирования списков ACL, основанных на адресации IPv4, осуществляется по команде: ip
access-list extended access-list. Например, для создания списка ACL под названием
EltexAL необходимо выполнить следующие команды:
console#
console#configure
console(config)#ip access-list extended EltexAL
console(config-ip-al)#
Таблица 5.247 Основные параметры, используемые в командах
Параметр
Значение
Действие
permit
Действие ‘разрешить’
Создает разрешающее правило фильтрации в списке ACL.
deny
Действие ‘запретить’
Создает запрещающее правило фильтрации в списке ACL.
protocol
Протокол
Поле предназначено для указания протокола (или всех
протоколов), на основе которого будет осуществляется
фильтрация. При выборе протокола возможны следующие
варианты: arp, icmp, igmp, ip, tcp, egp, igp, udp, hmp, rdp,
idpr, ipv6, ipv6:rout, ipv6:frag, idrp, rsvp, gre, esp, ah,
ipv6:icmp, eigrp, ospf, ipinip, pim, l2tp, isis, ipip, либо
числовое значение протокола, в диапазоне (0 255).
Для соответствия любому протоколу используется
значение ip.
source
Адрес источника
Определяет IP-адрес источника пакета.
source_wildcard
Маска адреса
источника
Битовая маска, применяемая к IP-адресу источника пакета.
Маска определяет биты IP-адреса, которые необходимо
игнорировать. В значения игнорируемых битов должны
быть записаны единицы. Например, используя маску,
можно определить для правила фильтрации IP-сеть.
Чтобы добавить в правило фильтрации IP-сеть 195.165.0.0,
необходимо задать значение маски 0.0.255.255, то есть
согласно данной маске последние 16 бит IP-адреса будут
игнорироваться.
destination
Адрес назначения
Определяет IP-адрес назначения пакета.
destination_wildcard
Маска адреса
назначения
Битовая маска, применяемая к IP-адресу назначения
пакета. Маска определяет биты IP-адреса, которые
необходимо игнорировать. В значения игнорируемых
битов должны быть записаны единицы. Маска
используется аналогично маске source_wildcard.
vlan
Идентификатор Vlan
Определяет Vlan, для которого будет применяться
правило.
dscp
Поле DSCP в
заголовке L3
Определяет значение DSCP-поля diffserv. Возможные коды
сообщений поля dscp: (0 63).
precedence
Приоритет IP
Определяет приоритет IP-трафика: (0-7).
time_name
Имя профиля
конфигурации time-
range
Определяет конфигурацию временных интервалов.
icmp_type
-
Тип сообщений протокола ICMP, используемый для
фильтрации ICMP-пакетов. Возможные типы сообщений
поля icmp_type: echo-reply, destination-unreachable, source-

Содержание

Скачать