Eltex ESR-1511 [416/600] Пример настройки списка доступа

Eltex ESR-1511 [416/600] Пример настройки списка доступа
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
416
Шаг Описание Команда Ключи
13 Установить значение кода DSCP, для
которого должно срабатывать
правило (не обязательно).
Невозможно использовать совместно
с IP Precedence.
esr(config-acl-rule)# match dscp
<DSCP>
<DSCP> – значение кода
DSCP, принимает значения
[0..63].
14 Установить значение кода IP
Precedence, для которого должно
срабатывать правило (не
обязательно). Невозможно
использовать совместно с DSCP.
esr(config-acl-rule)# match ip-
precedence <IPP>
<IPP> – значение кода IP
Precedence, принимает
значения [0..7].
15 Установить значение
идентификационного номера VLAN,
для которого должно срабатывать
правило (не обязательно).
esr(config-acl-rule)# match vlan
<VID>
<VID> – идентификационный
номер VLAN, принимает
значения [1..4094].
16 Активировать правило. esr(config-acl-rule)# enable
17 Указать список контроля доступа к
конфигурируемому интерфейсу для
фильтрации входящего трафика.
esr(config-if-gi)# service-acl input
<NAME>
<NAME> – имя списка
контроля доступа, задаётся
строкой до 31 символа.
Также списки доступа могут использоваться для организации политик QoS.
13.5.2 Пример настройки списка доступа
Задача:
Разрешить прохождения трафика только из подсети 192.168.20.0/24.
Решение:
Настроим список доступа для фильтрации по подсетям:
esr# configure
esr(config)# ip access-list extended white
esr(config-acl)# rule 1
esr(config-acl-rule)# action permit
esr(config-acl-rule)# match source-address 192.168.20.0 255.255.255.0
esr(config-acl-rule)# enable
esr(config-acl-rule)# exit
esr(config-acl)# exit
Применим список доступа на интерфейс Gi1/0/19 для входящего трафика:
esr(config)# interface gigabitethernet 1/0/19
esr(config-if-gi)# service-acl input white

Содержание

Похожие устройства

Скачать