Eltex MES2428T — настройка Ethernet-коммутаторов и списков контроля доступа [134/169]

Превью страниц Страница 134 / 169
Eltex MES3708P [134/169] Acl access control list список контроля доступа таблица которая определяет правила
134 Ethernet-коммутаторы серий MES14xx, MES24xx, MES3708P
Таблица 164 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
pppoe-ia snooping
-/выключено
Включить контроль функции PPPoE IA в пределах указанного
VLAN.
Пример настройки PPPoE IA в VLAN10 с настройкой DCS-опций на интерфейсе
Gigabitethernet0/13.
console(config)#pppoe-ia snooping
console(config)#pppoe passthrough
console(config)#dcs information option enable
console(config)#vlan 10
console(config-vlan)#pppoe-ia snooping
console(config-vlan)#exit
console(config)#interface gigabitethernet 0/13
console(config-if)#switchport general allowed vlan add 10 untagged
console(config-if)#switchport general pvid 10
console(config-if)#dcs agent-circuit-identifier "%v %p %h"
console(config-if)#dcs remote-agent-identifier "%M"
console(config-if)#exit
console(config)#interface gigabitethernet 0/24
console(config-if)#switchport general allowed vlan add 10
console(config-if)#port-security-state trusted
console(config-if)#set port-role uplink
console(config-if)#exit
4.24 Конфигурация ACL (списки контроля доступа)
ACL (Access Control List список контроля доступа) таблица, которая определяет правила
фильтрации входящего и исходящего трафика на основании передаваемых в пакетах протоколов,
TCP/UDP портов, IP-адресов или МАС-адресов.
На данный момент реализация ACL такова: каждый ACL содержит только 1 правило. Несколько
ACL можно привязать к одному интерфейсу. Порядок отработки правил определяется по приоритету
правила, указанному в ACL, при равенстве приоритетов — по номеру ACL.
ACL автоматически снимается с интерфейса при изменении в нем правила.
Команды для создания и редактирования списков ACL доступны в режиме глобальной
конфигурации.
Команды режима глобальной конфигурации
Командная строка в режиме глобальной конфигурации имеет вид:
console (config)#
Таблица 165 Команды для создания и конфигурации списков ACL
Команда
Значение/Значение
по умолчанию
Действие
ip access-list standart
access_list_num
access_list_num:
(1..1000)
Создать стандартный список ACL.
no ip access-list standart
access_list_num
Удалить стандартный список ACL.

Содержание

1612

Изучите команды глобальной конфигурации для настройки Ethernet-коммутаторов и списков контроля доступа. Подробные примеры и инструкции по настройке VLAN и ACL.