Eltex MES3124 [229/270] Конфигурирование acl на базе mac

Eltex MES3124 [229/270] Конфигурирование acl на базе mac
Ethernet-коммутаторы серии MES3000 229
смещение принимается за начало отсчета
mask маска. В анализе пакета принимают участие только те
разряды байта, для которых в соответсвующих разрядах маски
задана ‘1’.
value искомое значение
no offset-list offset_list_name
Удаляет созданный ранее список.
remove index index
Удаляет созданную ранее запись
- index индекс правила
5.29.3 Конфигурирование ACL на базе MAC
В данном разделе приведены значения и описания основных параметров, используемых в
составе команд настройки списков ACL, основанных на МАС-адресации.
Создание и вход в режим редактирования списков ACL, основанных на МАС-адресации,
осуществляется по команде: mac access-list extended access-list. Например, для создания
списка ACL под названием MESmac необходимо выполнить следующие команды:
console#
console#configure
console(config)#mac access-list extended MESmac
console(config-mac-al)#
Таблица 5.251 Основные параметры, используемые в командах
Параметр
Значение
Действие
permit
Действие разрешить
Создает разрешающее правило фильтрации в списке ACL.
deny
Действие запретить
Создает запрещающее правило фильтрации в списке ACL.
source
Адрес отправителя
Определяет МАС-адрес источника пакета.
source_wildcard
Битовая маска,
применяемая к МАС-
адресу источника пакета
Маска определяет биты МАС-адреса, которые необходимо
игнорировать. В значения игнорируемых битов должны
быть записаны единицы. Например, используя маску,
можно определить для правила фильтрации диапазона
МАС-адресов. Чтобы добавить в правило фильтрации все
МАС-адрес начинающиеся на 00:00:02:AA.хх.хх,
необходимо задать значение маски 0.0.0.0.FF.FF, то есть,
согласно данной маске, последние 32 бита МАС-адреса
будут не важны для анализа.
destination
Адрес назначения
Определяет МАС-адрес назначения пакета.
destination_wildcard
Битовая маска,
применяемая к МАС-
адресу назначения пакета
Маска определяет биты МАС-адреса, которые необходимо
игнорировать. В значения игнорируемых битов должны
быть записаны единицы. Маска используется аналогично
маске source_wildcard.
vlan_id
Диапазон значений
0 4095
Подсеть VLAN фильтруемых пакетов.
cos
Диапазон значений
0 7
Класс обслуживания (CoS) фильтруемых пакетов.
cos_wildcard
Битовая маска,
применяемая к классу
обслуживания (CoS)
фильтруемых пакетов
Маска определяет биты CoS, которые необходимо
игнорировать. В значения игнорируемых битов должны
быть записаны единицы. Например, чтобы использовать в
правиле фильтрации CoS 6 и 7, необходимо в поле CoS
указать значение 6, либо 7, а в поле маски значение 1 (7 в
двоичном представлении – 111, 1 001, получается, что
последний бит, будет игнорироваться, то есть CoS может
быть либо 110 (6), либо 111 (7)).
eth_type
Диапазон значений
0 0xFFFF
Ethernet тип фильтруемых пакетов в шестнадцатеричной
записи.
disable-port
-
Выключает порт, с которого был принят пакет,
удовлетворяющий условиям команды запрета deny.
log-input
Отправка сообщений
Включает отправку информационных сообщений в
системный журнал при получении пакета, который

Содержание

Скачать