Eltex MES2428T — фильтрация пакетов в Ethernet-коммутаторах: разрешение и запрет [138/169]

Превью страниц Страница 138 / 169
Eltex MES2408B [138/169] Таблица 171 основные параметры используемые в командах
138 Ethernet-коммутаторы серий MES14xx, MES24xx, MES3708P
permit ipv6 {any|source host} {any|destination}
[parametr]
Добавить разрешающую запись фильтрации для протокола
IPv6. Пакеты, отвечающие условиям записи, будут обрабаты-
ваться коммутатором.
permit icmp {any|source host} {any|destination}
[parametr]
Добавить разрешающую запись фильтрации для протокола
ICMP. Пакеты, отвечающие условиям записи, будут обрабаты-
ваться коммутатором.
permit tcp {any|source host} {any|destination}
[parametr]
Добавить разрешающую запись фильтрации для протокола
TCP. Пакеты, отвечающие условиям записи, будут обрабаты-
ваться коммутатором.
permit udp {any|source host} {any|destination}
[parametr]
Добавить разрешающую запись фильтрации для протокола
UDP. Пакеты, отвечающие условиям записи, будут обрабаты-
ваться коммутатором.
deny protocol l{any|source host} {any|destination}
[parametr]
Добавить запрещающую запись фильтрации для протокола.
Пакеты, отвечающие условиям записи, будут блокироваться
коммутатором.
deny ipv6 {any|source host} {any|destination}
[parametr]
Добавить запрещающую запись фильтрации для протокола
IPv6. Пакеты, отвечающие условиям записи, будут блокиро-
ваться коммутатором.
deny icmp {any|source host} {any|destination}
[parametr]
Добавить запрещающую запись фильтрации для протокола
ICMP. Пакеты, отвечающие условиям записи, будут блокиро-
ваться коммутатором.
deny tcp {any|source host} {any|destination} [parametr]
Добавить запрещающую запись фильтрации для протокола
TCP. Пакеты, отвечающие условиям записи, будут блокиро-
ваться коммутатором.
deny udp {any|source host} {any|destination} [parametr]
Добавить запрещающую запись фильтрации для протокола
UDP. Пакеты, отвечающие условиям записи, будут блокиро-
ваться коммутатором.
Таблица 171 Основные параметры, используемые в командах
Параметр
Значение
Действие
permit
Действие ‘разрешить’
Создать разрешающее правило фильтрации в списке ACL.
deny
Действие ‘запретить’
Создать запрещающее правило фильтрации в списке ACL.
protocol
Протокол
Поле предназначено для указания протокола (или всех прото-
колов), на основе которого будет осуществляется фильтрация.
При выборе протокола возможны следующие варианты: icmp,
tcp, udp, ipv6.
source
Адрес источника
Определяет IP-адрес источника пакета.
destination
Адрес назначения
Определяет IP-адрес назначения пакета.
vlan
Идентификатор VLAN
Определяет VLAN, для которого будет применяться правило.
dscp
Поле DSCP в заголовке L3
Определяет значение DSCP-поля diffserv. Возможные коды со-
общений поля dscp: (0 63).
icmp_type
-
Тип сообщений протокола ICMP, используемый для фильтра-
ции ICMP-пакетов. Числовоезначениетипасообщения, вдиапа-
зоне (0 255).
icmp_code
Код сообщения протокола
ICMP
Код сообщений протокола ICMP, используемый для фильтра-
ции ICMP-пакетов. Возможные коды сообщений поля
icmp_code: (0 255).
destination_port
UDP/TCP-порт назначения
Возможные значения поля TCP/UDP-порта: eq, gt, host, lt,range.
source_port
UDP/TCP-порт источника
priority
Приоритет записи
Индекс задает положение правила в списке и его приоритет.
Чем меньше индекс тем приоритетнее правило. Диапазон
допустимых значений(1..255).
После того, как любой ACL будет привязан к интерфейсу, для этого интерфейса приме-
нится правило implicit deny any any.

Содержание

1612

Изучите, как настраивать правила фильтрации пакетов в Ethernet-коммутаторах для протоколов IPv6, ICMP, TCP и UDP. Узнайте о параметрах и действиях для управления трафиком.