Qtech QSW-2800-10T-DC [318/382] Введение в автоматически определяемые списки acl

Qtech QSW-2800-10T-AC-RPS [318/382] Введение в автоматически определяемые списки acl
www.qtech.ru
38 НАСТРОЙКА АВТОМАТИЧЕСКИ ОПРЕДЕЛЯЕМЫХ СПИСКОВ ACL
38.1 Введение в автоматически определяемые списки ACL
ACL (списки контроля доступа) это встроенный в коммутатор механизм фильтрации
пакетов, который осуществляет контроль доступа в сеть и, таким образом, эффективно
обеспечивает ее безопасность. На основе некоторых характерных для пакетов данных
пользователь задает набор правил. Эти правила указывают, что именно следует сделать с
пакетом, для которого найдено соответствие с этими данными: «разрешить» или
«отклонить». Подобные правила можно применять на входящем направлении портов
коммутатора. Таким образом, потоки данных, проходящие через конкретные порты,
должны соответствовать назначенным правилам ACL.
Термин «автоматически определяемые списки ACL» означает, что при настройке ACL
можно в качестве полей соответствия установить несколько автоматически
определяемых окон. Автоматически определяемые окна указывают не конкретное поле,
а смещение в пакете. Значение поля при этом игнорируется. Они сравнивают данные,
находящиеся в положении смещения, и в соответствии с настройками значения и маски
изменяют количество байт.
38.1.1 Шаблон стандартных автоматически определяемых списков ACL
Для стандартного автоматически определяемого списка ACL можно настроить 12 окон.
Каждому окну задается начальное положение смещения: начало заголовка L3 / начало
заголовка L4. Кроме того, для всех окон можно установить смещение: значение
находится в пределах от 0 до 178, а длина блока составляет 2 байта, т. е. 0 означает
смещение в 0 байт, а 1 смещение в 2 байта. Смещение зависит от начального
положения смещения.
Прежде чем настраивать стандартный автоматически определяемый список ACL,
необходимо создать шаблон стандартных автоматически определяемых списков ACL,
чтобы установить смещение для каждого окна. Этот шаблон является общим и действует
для всех стандартных автоматически определяемых списков ACL. Наибольшее число
окон, для которых в таком шаблоне можно задать начальное положение и смещение,
равно 12. Ненастроенное окно будет недоступным, т. е. если стандартный автоматически
определяемый список ACL будет использовать это окно, оно не сможет успешно передать
конфигурацию. Если вместе с окном задано правило стандартного автоматически
определяемого списка ACL, то после завершения настройки окно изменить нельзя. В
противном случае окно можно перенастроить, изменить или удалить. IPv6 поддерживает
окна 1–6. Наибольшее смещение I3start включает заголовок L2, а наибольшее смещение
I4start заголовки L2 и L3.

Содержание

Скачать