Eltex MES2408CP [137/169] Ipv6 access list extended apv6_access lis

Eltex MES2408CP [137/169] Ipv6 access list extended apv6_access lis
Ethernet-коммутаторы серий MES14xx, MES24xx, MES3708P 137
source_mask
Маска адреса источника
Маска, применяемая к IP-адресу источника пакета. Маска
определяет биты IP-адреса, которые необходимо игнориро-
вать. В значения игнорируемых битов должны быть записаны
единицы. Например, используя маску, можно определить для
правила фильтрации IP-сеть. Чтобы добавить в правило филь-
трации IP-сеть 195.165.0.0, необходимо задать значение маски
/16, то есть согласно данной маске последние 16 бит IP-адреса
будут игнорироваться.
destination
Адрес назначения
Определяет IP-адрес назначения пакета.
destination_mask
Маска адреса назначения
Битовая маска, применяемая к IP-адресу назначения пакета.
Маска определяет биты IP-адреса, которые необходимо игно-
рировать. В значения игнорируемых битов должны быть запи-
саны единицы. Маска используется аналогично маске
source_mask.
vlan
Идентификатор VLAN
Определяет VLAN, для которого будет применяться правило.
dscp
Поле DSCP в заголовке L3
Определяет значение DSCP-поля diffserv. Возможные коды со-
общений поля dscp: (0 63).
Приоритет IP
Определяет приоритет IP-трафика: (0-7).
icmp_type
-
Тип сообщений протокола ICMP, используемый для фильтра-
ции ICMP-пакетов. Числовое значение типа сообщения, в диа-
пазоне (0 255).
icmp_code
Код сообщения протокола
ICMP
Код сообщений протокола ICMP, используемый для фильтра-
ции ICMP-пакетов. Возможные коды сообщений поля
icmp_code: (0 255).
destination_port
UDP/TCP-порт назначения
Возможные значения поля TCP/UDP-порта: eq, gt, host, lt,range.
source_port
UDP/TCP-порт источника
priority
Приоритет записи
Индекс задает положение правила в списке и его приоритет.
Чем меньше индекс тем приоритетнее правило. Диапазон
допустимых значений (1..255).
optional parametr
Опциональный параметр
Опциональные параметры при конфигурировании списка до-
ступа:
- tos фильтрация по байту ToS;
- user-defined фильтрация по User-defined bytes;
- sub-action дополнительное действие над трафиком.
Доступные дополнительные действия modify-vlan (измене-
ние VLAN) и nested-vlan (добавление дополнительного тега
VLAN).
В стандартных ip ACL возможна фильтрация только по префиксам, в расширенных ACL
по дополнительным параметрам.
После того, как любой ACL будет привязан к интерфейсу, для этого интерфейса приме-
нится правило implicit deny any any.
4.24.2 Конфигурация ACL на базе IPv6
В данном разделе приведены значения и описания основных параметров, используемых в
составе команд настройки списков ACL, основанных на адресации IPv6.
Создание и вход в режим редактирования списков ACL, основанных на адресации IPv6,
осуществляется по команде: ipv6 access-list extended apv6_access-list.
Таблица 170 Команды, используемые для настройки ACL-списков на основе IP-адресации
Команда
Действие
permit protocol {any|source host} {any|destination}
[parametr]
Добавить разрешающую запись фильтрации для протокола.
Пакеты, отвечающие условиям записи, будут обрабатываться
коммутатором.

Содержание

Скачать