Eltex ESR-200 FSTEC — настройка правил маршрутизатора: пошаговое руководство [76/173]

Eltex ESR-100 FSTEC Руководство по эксплуатации онлайн [76/173] 625188
76
3
Создать правило и
перейти в режим его
конфигурирования.
Правила
обрабатываются
маршрутизатором в
порядке возрастания
их номеров.
esr:esr(config-acl)# rule
<ORDER>
<ORDER> номер правила,
принимает значения [1..4094].
4
Указать действие,
которое должно быть
применено для
трафика,
удовлетворяющего
заданным критериям.
esr:esr(config-acl-rule)#
action <ACT>
<ACT> назначаемое действие:
permit прохождение трафика
разрешается;
deny прохождение трафика
запрещается.
5
Установить имя
IP-протокола, для
которого должно
срабатывать правило
esr:esr(config-acl-rule)#
match protocol <TYPE>
<TYPE> тип протокола, принимает
значения: esp, icmp, ah, eigrp, ospf,
igmp, ipip, tcp, pim, udp, vrrp, rdp,
l2tp, gre.
При указании значения «any»
правило будет срабатывать для
любых протоколов.
6
Установить IP-адреса
отправителя, для
которых должно
срабатывать правило
esr:esr(config-acl-rule)#
match source-address
{ <ADDR> <WILDCARD> |
any }
<ADDR> IP-адрес отправителя,
задаётся в виде AAA.BBB.CCC.DDD,
где каждая часть принимает
значения [0..255];
<WILDCARD> маска IP-адреса,
задаётся в виде AAA.BBB.CCC.DDD,
где каждая часть принимает
значения [0..255]. Биты маски,
установленные в 0, задают биты
IP-адреса, исключаемые из
сравнения при поиске.
При указании значения «any»
правило будет срабатывать для
любого IP-адреса отправителя.
7
Установить IP-адреса
получателя, для
которых должно
срабатывать правило
esr:esr(config-acl-rule)#
match
destination-address
{ <ADDR> <WILDCARD> |
any }
8
Установить
MAC-адреса
отправителя, для
которых должно
срабатывать правило
esr:esr(config-acl-rule)#
match source-mac
<ADDR> <WILDCARD>
<ADDR> МАС-адрес отправителя,
задаётся в виде XX:XX:XX:XX:XX:XX,
где каждая часть принимает
значения [00..FF];
<WILDCARD> маска МАС-адреса,

Содержание

Узнайте, как создать и настроить правила маршрутизатора для управления трафиком. Пошаговые инструкции по установке действий и фильтрации по IP и MAC-адресам.

Скачать