Eltex MES5312 [177/212] Ethernet коммутаторы mes5312 mes5316a mes5324a mes5332a 177

Eltex MES5312 [177/212] Ethernet коммутаторы mes5312 mes5316a mes5324a mes5332a 177
Ethernet-коммутаторы MES5312, MES5316A, MES5324A, MES5332A
177
source_wildcard
Битовая маска,
применяемая к МАС-
адресу источника пакета
Маска определяет биты МАС-адреса, которые необходимо
игнорировать. В значения игнорируемых битов должны быть
записаны единицы. Например, используя маску, можно оп-
ределить для правила фильтрации диапазона МАС-адресов.
Чтобы добавить в правило фильтрации все МАС-адреса, на-
чинающиеся на 00:00:02:AA.хх.хх, необходимо задать значе-
ние маски 0.0.0.0.FF.FF, то есть, согласно данной маске, по-
следние 32 бита МАС-адреса будут не важны для анализа.
destination
Адрес назначения
Определяет МАС-адрес назначения пакета.
destination_wildcard
Битовая маска,
применяемая к МАС-
адресу назначения пакета
Маска определяет биты МАС-адреса, которые необходимо
игнорировать. В значения игнорируемых битов должны быть
записаны единицы. Маска используется аналогично маске
source_wildcard.
vlan_id
vlan_id: (0..4095)
Подсеть VLAN фильтруемых пакетов.
cos
cos: (0..7)
Класс обслуживания (CoS) фильтруемых пакетов.
cos_wildcard
Битовая маска,
применяемая к классу
обслуживания (CoS)
фильтруемых пакетов
Маска определяет биты CoS, которые необходимо игнориро-
вать. В значения игнорируемых битов должны быть записаны
единицы. Например, чтобы использовать в правиле фильтра-
ции CoS 6 и 7, необходимо в поле CoS указать значение 6,
либо 7, а в поле маски значение 1 (7 в двоичном представле-
нии 111, 1 001, получается, что последний бит, будет иг-
норироваться, то есть CoS может быть либо 110 (6), либо 111
(7)).
eth_type
eth_type: (0..0xFFFF)
Ethernet тип фильтруемых пакетов в шестнадцатеричной за-
писи.
disable-port
-
Выключает порт, с которого был принят пакет, удовлетво-
ряющий условиям команды запрета deny.
log-input
Отправка сообщений
Включает отправку информационных сообщений в системный
журнал при получении пакета, который соответствует записи.
time_name
Имя профиля
конфигурации time-range
Определяет конфигурацию временных интервалов.
offset_list_name
Побайтовое смещение от
ключевой точки
Задает использование списка шаблонов пользователя для
распознавания пакетов. Для каждого списка ACL может быть
определен свой список шаблонов.
ace-priority
Индекс правила
Индекс правила в таблице, чем меньше индекс тем приори-
тетнее правило 1-2147483647.
Для выбора всего диапазона параметров, кроме dscp и IP-precedence используется
параметр «any».
После того как хотя бы одна запись добавлена в список ACL, последней по умолчанию
добавляется запись deny any any, которая означает игнорирование всех пакетов, не
удовлетворяющих условиям ACL.
Таблица 213 Команды, используемые для настройки ACL-списков на основе МАС-адресации
Команда
permit {any | source source-wildcard} {any | destination
destination_wildcard} [vlan vlan_id] [cos cos cos_wildcard]
[eth_type] [time-range time_name] [ace-priority index]
[offset-list offset_list_name]
no permit {any | source source-wildcard} {any |
destination destination_wildcard} [vlan vlan_id] [cos cos
cos_wildcard] [eth_type] [time-range time_name] [offset-
list offset_list_name]

Содержание