Eltex MES3510P — настройка и управление списками ACL на Ethernet-коммутаторах [292/373]

Превью страниц Страница 292 / 373
Eltex MES3510P [292/373] Команда значение значение
292 Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx
access-list commit {ac-
cess_list}
access_list: (0..32)
символа
Применяет изменения в определенном ACL-списке.
access-lists statistics { port
| vlan }
/выключено
Включение статистики списков ACL
- port только для списков ACL, привязанных к
физическим интерфейсам;
- vlan только для списков ACL, привязанных к
интерфейсам VLAN.
Для коммутаторов серии MES23xx возможно
включение статистики списков ACL,
привязанных только к физическим портам
или только к интерфейсам VLAN.
no access-lists statistics {
port | vlan }
Выключение статистики списков ACL.
time-range time_name
time_name: (0..32)
символа
Вход в режим конфигурации time-range и определение
временных интервалов для списка доступа.
- time_name имя профиля настроек time-range.
no time-range time_name
Удаление заданной конфигурации time-range.
Для того чтобы активизировать список ACL, необходимо связать его с интерфейсом.
Интерфейсом, использующим список, может быть либо интерфейс Ethernet, либо группа портов.
Команды режима конфигурации интерфейса Ethernet, VLAN, группы портов
Командная строка в режиме конфигурации интерфейса Ethernet, VLAN, группы портов имеет вид:
console(config-if)#
Таблица 300 Команда назначения списка ACL-интерфейсу
Команда
Значение/Значение
по умолчанию
Действие
service-acl {input | out-
put} access_list
access_list: (0..32)
символа
В настройках определённого физического интерфейса
команда привязывает указанный список к данному
интерфейсу.
Привязка к интерфейсу VLAN возможна только
для направления input.
no service-acl {input |
output}
Удаление списка с интерфейса.
Команды режима Privileged EXEC
Командная строка в режиме Privileged EXEC имеет вид:
console#
Таблица 301 Команды для просмотра списков ACL
Команда
Значение/Значение
по умолчанию
Действие
show access-lists [ac-
cess_list]
access_list: (0..32)
символа
Показать списки ACL, созданные на коммутаторе.
show access-lists
time-range-active [ac-
cess_list]
Показать списки ACL, созданные на коммутаторе, которые в
настоящее время являются активными.

Содержание

2926

Узнайте, как настраивать и управлять списками доступа (ACL) на Ethernet-коммутаторах. Подробные команды и инструкции для эффективного управления сетевой безопасностью.