Eltex MES3510P — настройка ACL для Ethernet-коммутаторов: команды и примеры [300/373]

Превью страниц Страница 300 / 373
Eltex MES3510P [300/373] Таблица 306 команды используемые для настройки acl списков на основе ipv6 адресации
300 Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx
Таблица 306 Команды, используемые для настройки ACL списков на основе IPv6-адресации
Команда
Действие
permit protocol {any | source_prefix/length} {any |
destination_prefix/length} [dscp dscp | precedence
precedence] [time-range time_name] [ace-priority index]
Добавляет разрешающую запись фильтрации для
протокола. Пакеты, отвечающие условиям записи, будут
обрабатываться коммутатором.
no permit protocol {any | source_prefix/length} {any |
destination_prefix/length} [dscp dscp | precedence
precedence] [time-range time_name]
Удаляет созданную ранее запись.
permit icmp {any | source_prefix/length} {any |
destination_prefix/length} {any | icmp_type} {any |
icmp_code} [dscp dscp | precedence precedence]
[time-range time_name] [ace-priority index]
Добавляет разрешающую запись фильтрации для
протокола IСMP. Пакеты, отвечающие условиям записи,
будут обрабатываться коммутатором.
no permit icmp {any | source_prefix/length} {any |
destination_prefix/length} {any | icmp_type} {any |
icmp_code} [dscp dscp | precedence precedence]
[time-range time_name]
Удаляет созданную ранее запись.
permit tcp {any | source_prefix/length} {any |
source_port} {any | destination_prefix/length} {any |
destination_port} [dscp dscp | precedence precedence]
[time-range time_name] [match-all list_of_flags]
[ace-priority index]
Добавляет разрешающую запись фильтрации для
протокола TCP. Пакеты, отвечающие условиям записи,
будут обрабатываться коммутатором.
no permit tcp {any | source_prefix/length} {any |
source_port} {any | destination_prefix/length} {any |
destination_port} [dscp dscp | precedence precedence]
[time-range time_name] [match-all list_of_flags]
Удаляет созданную ранее запись.
permit udp {any | source_prefix/length} {any |
source_port} {any | destination_prefix/length} {any |
destination_port} [dscp dscp | precedence precedence]
[time-range time_name] [ace-priority index]
Добавляет разрешающую запись фильтрации для
протокола UDP. Пакеты, отвечающие условиям записи,
будут обрабатываться коммутатором.
no permit udp {any | source_prefix/length} {any |
source_port} {any | destination_prefix/length} {any |
destination_port} [dscp dscp | precedence precedence]
[time-range time_name]
Удаляет созданную ранее запись.
deny protocol {any | source_prefix/length} {any |
destination_prefix/length} [dscp dscp | precedence
precedence] [time-range time_name] [disable-port |
log-input] [ace-priority index]
Добавляет запрещающую запись фильтрации для
протокола. Пакеты, отвечающие условиям записи, будут
блокироваться коммутатором. При использовании
ключевого слова disable-port физический интерфейс,
принявший такой пакет, будет выключен. При
использовании ключевого слова log-input будет
отправлено сообщение в системный журнал.
no deny protocol {any | source_prefix/length} {any |
destination_prefix/length} [dscp dscp | precedence
precedence] [time-range time_name] [disable-port |
log-input]
Удаляет созданную ранее запись.
deny icmp {any | source_prefix/length} {any |
destination_prefix/length} {any | icmp_type} {any |
icmp_code} [dscp dscp | precedence precedence]
[time-range time_name] [disable-port | log-input]
[ace-priority index]
Добавляет запрещающую запись фильтрации для
протокола ICMP. Пакеты, отвечающие условиям записи,
будут блокироваться коммутатором. При использовании
ключевого слова disable-port физический интерфейс,
принявший такой пакет, будет выключен. При
использовании ключевого слова log-input будет
отправлено сообщение в системный журнал.
no deny icmp {any | source_prefix/length} {any |
destination_prefix/length} {any | icmp_type} {any |
icmp_code} [dscp dscp | precedence precedence]
[time-range time_name] [disable-port | log-input]
Удаляет созданную ранее запись.

Содержание

2926

Изучите команды для настройки ACL на Ethernet-коммутаторах, включая разрешающие и запрещающие записи для различных протоколов. Подробные примеры и объяснения.