Eltex MES5448 [906/958] Команды настройки ip acl

Eltex MES5448 [906/958] Команды настройки ip acl
906 Коммутатор для Центров Обработки Данных MES5448
VLAN ID
Значение идентификатора VLAN или диапазон VLAN
для этого правила.
COS
Значение COS (802.1p) для этого правила.
Log
Показывает, включено ли ведение журнала для пра-
вила.
Assign Queue
Идентификатор очереди, с которой связаны пакеты,
соответствующие этому правилу.
Mirror Interface
Параметр unit/slot/port, на который копируются па-
кеты, соответствующие этому правилу.
Redirect Interface
Параметр unit/slot/port, на который пересылаются
пакеты, соответствующие этому правилу.
Time Range Name
Отображает имя временного диапазона, если пра-
вило MAC ACL ссылается на таковой.
Rule Status
Статус правила MAC ACL (Active/Inactive).
ACL Hit Count
Счетчик выполнения правила ACL для пакетов, соот-
ветствующих настроенному правилу.
13.8 Команды настройки IP ACL
Ниже описаны команды для настройки параметров списка контроля доступа (ACL) IP. IP ACL
гарантируют, что только авторизованные пользователи получат доступ к определенным ресурсам, и
блокируют любые попытки необоснованного доступа к сетевым ресурсам.
К IP ACL применяются следующие правила:
Коммутатор не поддерживает конфигурацию IP ACL для фрагментов IP-пакетов.
Максимальное количество ACL, которые можно создать, зависит от платформы.
Ограничение применяется ко всем ACL, независимо от типа.
Максимальное количество правил в IP ACL зависит от платформы.
access-list
Эта команда создает список IP ACL, который идентифицируется номером списка доступа: 199
для стандартных списков контроля доступа или 100–199 для расширенных списков ACL.
Стандартный IP ACL.
Формат:
access-list 1-99 {remark comment} | {[sequence-number]} ]
{deny | permit} {every |
srcip srcmask
| host
srcip
}
[time-range
time-range-name
] [log] [assign-queue
queue-
id
] [{mirror | redirect}
unit/slot/port
] [rate-limit
rate
burst-size
]
Режим ввода команд: глобальная конфигурация
Расширенный IP ACL.
Формат:
access-list 100-199 {remark comment} | {[sequence-number]}
[rule 1-1023] {deny | permit} {every | {{eigrp | gre | icmp
| igmp | ip | ipinip | ospf | pim | tcp | udp
| 0 -255} {srcip
srcmask|any|host srcip}[range {portkey|startport}
{portkey|endport}

Содержание