Eltex MES3510P — настройка Ethernet-коммутаторов и ACL на базе IPv6 [298/373]

Превью страниц Страница 298 / 373
Eltex MES3510P [298/373] В данном разделе приведены значения и описания основных параметров используемых в
298 Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx
offset-list offset_list_name {offset_base offset mask
value}
Создаёт список шаблонов пользователя с именем name. Имя
может включать от 1 до 32 символов. В одной команде может
содержаться до тринадцати шаблонов в зависимости от
выбранного режима настройки списков доступа (команда set
system mode), включающих следующие параметры:
- offset_base базовое смещение. Возможные значения:
l3 начало смещения с начала IP-заголовка;
l4 начало смещения с конца IP-заголовка.
- offset смещение байта данных в пределах пакета.
Базовое смещение принимается за начало отсчета;
- mask маска. В анализе пакета принимают участие только
те разряды байта, для которых в соответствующих разрядах
маски задан ‘0’;
- value искомое значение.
no offset-list offset_list_name
Удаляет созданный ранее список.
access-list commit
Применяет изменения в ACL-списке.
5.32.2 Конфигурация ACL на базе IPv6
В данном разделе приведены значения и описания основных параметров, используемых в
составе команд настройки списков ACL, основанных на адресации IPv6.
Создание и вход в режим редактирования списков ACL, основанных на адресации IPv6,
осуществляется по команде: ipv6 access-list access-list. Например, для создания списка ACL
под названием MESipv6 необходимо выполнить следующие команды:
console#
console# configure
console(config)# ipv6 access-list extended MESipv6
console(config-ipv6-al)#
Таблица 305 Основные параметры, используемые в командах
Параметр
Значение
Действие
permit
Действие разрешить
Создает разрешающее правило фильтрации в списке ACL.
deny
Действие запретить
Создает запрещающее правило фильтрации в списке ACL.
protocol
Протокол
Поле предназначено для указания протокола (или всех
протоколов), на основе которого будет осуществляется
фильтрация. При выборе протокола возможны следующие
варианты: icmp, tcp, udp, либо числовое значение протокола
icmp (58), tcp (6), udp (17).
Для соответствия любому протоколу используется значение
IPv6.
source_prefix/length
Адрес отправителя и его
длина
Определяет IPv6-адрес и длину префикса сети (0-128)
(количество старших бит адреса) источника пакета.
destination_prefix/length
Адрес назначения и его
длина
Определяет IPv6-адрес и длину префикса сети (0-128)
(количество старших бит адреса) назначения пакета.
dscp
Поле DSCP в заголовке
L3
Определяет значение DSCP-поля diffserv. Возможные коды
сообщений поля dscp: (0 - 63).
precedence
Приоритет IP
Определяет приоритет IP-трафика: (0 - 7).
time_name
Имя профиля
конфигурации time-range
Определяет конфигурацию временных интервалов.

Содержание

2926

Узнайте, как создавать и управлять списками доступа на Ethernet-коммутаторах, включая параметры настройки для IPv6. Подробные инструкции и примеры команд.