Eltex MES3510P — основные параметры фильтрации в Ethernet-коммутаторах [294/373]

Превью страниц Страница 294 / 373
Eltex MES3510P [294/373] Таблица 303 основные параметры используемые в командах
294 Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx
Таблица 303 Основные параметры, используемые в командах
Параметр
Значение
Действие
permit
Действие ‘разрешить’
Создает разрешающее правило фильтрации в списке ACL.
deny
Действие ‘запретить’
Создает запрещающее правило фильтрации в списке ACL.
protocol
Протокол
Поле предназначено для указания протокола (или всех
протоколов), на основе которого будет осуществляется
фильтрация. При выборе протокола возможны следующие
варианты: icmp, igmp, ip, tcp, egp, igp, udp, hmp, rdp, idpr, ipv6,
ipv6:rout, ipv6:frag, idrp, rsvp, gre, esp, ah, ipv6:icmp, eigrp, ospf,
ipinip, pim, l2tp, isis, ipip, либо числовое значение протокола, в
диапазоне (0 - 255).
Для соответствия любому протоколу используется значение IP.
source
Адрес источника
Определяет IP-адрес источника пакета.
source_wildcard
Маска адреса источника
Битовая маска, применяемая к IP-адресу источника пакета.
Маска определяет биты IP-адреса, которые необходимо
игнорировать. В значения игнорируемых битов должны быть
записаны единицы. Например, используя маску, можно
определить для правила фильтрации IP-сеть. Чтобы добавить в
правило фильтрации IP-сеть 195.165.0.0, необходимо задать
значение маски 0.0.255.255, то есть согласно данной маске
последние 16 бит IP-адреса будут игнорироваться.
destination
Адрес назначения
Определяет IP-адрес назначения пакета.
destination_wildcard
Маска адреса
назначения
Битовая маска, применяемая к IP-адресу назначения пакета.
Маска определяет биты IP-адреса, которые необходимо
игнорировать. В значения игнорируемых битов должны быть
записаны единицы. Маска используется аналогично маске
source_wildcard.
vlan
Идентификатор Vlan
Определяет Vlan, для которого будет применяться правило.
dscp
Поле DSCP в заголовке L3
Определяет значение DSCP-поля diffserv. Возможные коды
сообщений поля dscp: (0 - 63).
precedence
Приоритет IP
Определяет приоритет IP-трафика: (0-7).
time_name
Имя профиля
конфигурации time-range
Определяет конфигурацию временных интервалов.
icmp_type
Тип сообщений протокола ICMP, используемый для
фильтрации ICMP-пакетов. Возможные типы сообщений поля
icmp_type: echo-reply, destination-unreachable, source-quench,
redirect, alternate-host-address, echo-request, router-
advertisement, router-solicitation, time-exceeded, parameter-
problem, timestamp, timestamp-reply, information-request,
information-reply, address-mask-request, address-mask-reply,
traceroute, datagram-conversion-error, mobile-host-redirect,
mobile-registration-request, mobile-registration-reply,
domain_name-request, domain_name-reply, skip, photuris, либо
числовое значение типа сообщения, в диапазоне (0 - 255).
icmp_code
Код сообщения
протокола ICMP
Код сообщений протокола ICMP, используемый для
фильтрации ICMP-пакетов. Возможные коды сообщений поля
icmp_code: (0 - 255).
igmp_type
Тип сообщения
протокола IGMP
Тип сообщений протокола IGMP, используемый для
фильтрации пакетов IGMP. Возможные типы сообщений поля
igmp_type: host-query, host-report, dvmrp, pim, cisco-trace, host-
report-v2, host-leave-v2, host-report-v3, либо числовое значение
типа сообщения, в диапазоне (0 - 255).

Содержание

2926

Изучите ключевые параметры фильтрации в Ethernet-коммутаторах, включая действия, протоколы и маски адресов. Узнайте, как настроить правила ACL для оптимизации сети.