Eltex MES3510P — настройка Ethernet-коммутаторов и ACL-списков для безопасности [303/373]

Превью страниц Страница 303 / 373
Eltex MES3510P [303/373] Таблица 308 команды используемые для настройки acl списков на основе мас адресации
Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx 303
Таблица 308 Команды, используемые для настройки ACL-списков на основе МАС-адресации
Команда
Действие
permit {any | source source-wildcard} {any | destina-
tion destination_wildcard} [vlan vlan_id] [cos cos
cos_wildcard] [eth_type] [time-range time_name]
[ace-priority index] [offset-list offset_list_name]
Добавляет разрешающую запись фильтрации. Пакеты,
отвечающие условиям записи, будут обрабатываться
коммутатором.
no permit {any | source source-wildcard} {any | desti-
nation destination_wildcard} [vlan vlan_id] [cos cos
cos_wildcard] [eth_type] [time-range time_name] [off-
set-list offset_list_name]
Удаляет созданную ранее запись.
deny {any | source source-wildcard} {any | destination
destination_wildcard} [vlan vlan_id] [cos cos cos_wild-
card] [eth_type] [time-range time_name] [disable-port
| log-input] [ace-priorityindex] [offset-list off-
set_list_name]
Добавляет запрещающую запись фильтрации. Пакеты,
отвечающие условиям записи, будут блокироваться
коммутатором. При использовании ключевого слова
disable-port, физический интерфейс, принявший такой
пакет, будет выключен.
При использовании ключевого слова log-input будет
отправлено сообщение в системный журнал.
no deny {any | source source-wildcard} {any | destina-
tion destination_wildcard} [vlan vlan_id] [cos cos
cos_wildcard] [eth_type] [time-range time_name] [dis-
able-port | log-input] [offset-list offset_list_name]
Удаляет созданную ранее запись.
offset-list offset_list_name {offset_base offset mask
value}
Создаёт список шаблонов пользователя с именем name.
Имя может включать от 1 до 32 символов. В одной команде
может содержаться до тринадцати шаблонов в зависимости
от выбранного режима настройки списков доступа (команда
set system mode), включающих следующие параметры:
- offset_base базовое смещение. Возможные значения:
l2 начало смещения от EtherType;
outer-tag начало смещения от STAG;
inner-tag начало смещения от CTAG;
src-mac начало смещения с MAC-адреса источника;
dst-mac начало смещения с MAC-адреса назначения.
- offset смещение байта данных в пределах пакета.
Базовое смещение принимается за начало отсчета;
- mask маска. В анализе пакета принимают участие
только те разряды байта, для которых в соответствующих
разрядах маски задан ‘0’;
- value искомое значение.
no offset-list offset_list_name
Удаляет созданный ранее список.
access-list commit
Применяет изменения в ACL-списке.
5.33 Конфигурация защиты от DoS-атак
Данный класс команд позволяет блокировать некоторые распространенные классы DoS-атак.
Команды режима глобальной конфигурации
Командная строка в режиме глобальной конфигурации имеет вид:
console(config)#

Содержание

2926

Изучите команды для настройки Ethernet-коммутаторов и управления ACL-списками. Узнайте, как защищать сеть от DoS-атак и управлять фильтрацией пакетов.