Eltex MES2428T — настройка ACL на Ethernet-коммутаторах: команды и параметры [136/169]

Превью страниц Страница 136 / 169
Eltex MES3708P [136/169] По умолчанию действие
136 Ethernet-коммутаторы серий MES14xx, MES24xx, MES3708P
Таблица 167 Команды для просмотра списков ACL
Команда
Значение/Значение
по умолчанию
Действие
show access-lists
[access_list_num]
access_list_num: (1-
65535) символа
Показать списки ACL, созданные на коммутаторе.
show running-config acl
-
Показать блок команд ACL в конфигурации устройства.
4.24.1 Конфигурация ACL на базе IPv4
В данном разделе приведены значения и описания основных параметров, используемых в
составе команд настройки списков ACL, основанных на адресации IPv4. Создание и вход в режим
редактирования списков ACL, основанных на адресации IPv4, осуществляется по команде: ip
access-list {extended | standart} access-list_num.
Таблица 168 Команды, используемые для настройки ACL-списков на основе IP-адресации
Команда
Действие
permit protocol {any | source host } {any | destination }
[parametr]
Добавить разрешающую запись фильтрации для протокола.
Пакеты, отвечающие условиям записи, будут обрабатываться
коммутатором.
permit ip {any | source host } {any | destination }
[parametr]
Добавить разрешающую запись фильтрации для протокола IP.
Пакеты, отвечающие условиям записи, будут обрабатываться
коммутатором.
permit icmp {any | source host } {any | destination }
[parametr]
Добавить разрешающую запись фильтрации для протокола
ICMP. Пакеты, отвечающие условиям записи, будут обрабаты-
ваться коммутатором.
permit tcp {any | source host } {any | destination }
[parametr]
Добавить разрешающую запись фильтрации для протокола
TCP. Пакеты, отвечающие условиям записи, будут обрабаты-
ваться коммутатором.
permit udp {any | source host } {any | destination }
[parametr]
Добавить разрешающую запись фильтрации для протокола
UDP. Пакеты, отвечающие условиям записи, будут обрабаты-
ваться коммутатором.
deny protocol {any | source host } {any | destination }
[parametr]
Добавить запрещающую запись фильтрации для протокола.
Пакеты, отвечающие условиям записи, будут блокироваться
коммутатором.
deny ip {any | source host } {any | destination }
[parametr]
Добавить запрещающую запись фильтрации для протокола IP.
Пакеты, отвечающие условиям записи, будут блокироваться
коммутатором.
deny icmp {any | source host } {any | destination }
[parametr]
Добавить запрещающую запись фильтрации для протокола
ICMP. Пакеты, отвечающие условиям записи, будут блокиро-
ваться коммутатором.
deny tcp {any | source host } {any | destination }
[parametr]
Добавить запрещающую запись фильтрации для протокола
TCP. Пакеты, отвечающие условиям записи, будут блокиро-
ваться коммутатором.
deny udp {any | source host } {any | destination }
[parametr]
Добавить запрещающую запись фильтрации для протокола
UDP. Пакеты, отвечающие условиям записи, будут блокиро-
ваться коммутатором.
Таблица 169 Основные параметры, используемые в командах
Параметр
Значение
Действие
permit
Действие ‘разрешить’
Создать разрешающее правило фильтрации в списке ACL.
deny
Действие ‘запретить’
Создать запрещающее правило фильтрации в списке ACL.
protocol
Протокол
Поле предназначено для указания протокола (или всех прото-
колов), на основе которого будет осуществляется фильтрация.
При выборе протокола возможны следующие варианты: icmp,
ip, tcp, udp, ipv6, ipv6:icmp, ospf, pim,либо числовое значение
протокола, в диапазоне (0 255).
Для соответствия любому протоколу используется значение IP.
source
Адрес источника
Определяет IP-адрес источника пакета.

Содержание

1612

Изучите команды для настройки списков ACL на Ethernet-коммутаторах. Узнайте, как добавлять разрешающие и запрещающие записи для различных протоколов.