Eltex ESR-1000 FSTEC — команды CLI для управления списками контроля доступа в маршрутизаторах [166/375]

Превью страниц Страница 166 / 375
Eltex ESR-100 FSTEC [166/375] Управление списками контроля доступа
166 Маршрутизаторы серии ESR, Справочник команд CLI
13 УПРАВЛЕНИЕ СПИСКАМИ КОНТРОЛЯ ДОСТУПА
(ACL)
13.1 ip access-list extended
Данная команда используется для создания списка контроля доступа и перехода в режим
конфигурирования списка.
Использование отрицательной формы команды (no) удаляет заданный список контроля
доступа.
Синтаксис
[no] ip access-list extended <NAME>
Параметры
<NAME> имя создаваемого списка контроля доступа, задаётся строкой до 31 символа.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr:esr(config)# ip access-list extended acl-ssh-drop
esr:esr(config-acl)#
13.2 description
Данная команда используется для изменения описания конфигурируемого списка
контроля доступа.
Использование отрицательной формы команды (no) удаляет установленное описание.
Синтаксис
description <DESCRIPTION>
no description
Параметры
<DESCRIPTION> описание списка контроля доступа, задаётся строкой до 255 символов.
Необходимый уровень привилегий
10
Командный режим
CONFIG-ACL
Пример
esr:esr(config-acl)# description "Drop SSH traffic"
13.3 service-acl input
Данная команда используется для привязки указанного списка контроля доступа к
конфигурируемому интерфейсу для фильтрации входящего трафика.
Использование отрицательной формы команды (no) удаляет привязку списка контроля
доступа к данному интерфейсу.
Синтаксис
service-acl input <NAME>

Содержание

Изучите команды CLI для создания и управления списками контроля доступа на маршрутизаторах. Узнайте, как настроить фильтрацию трафика и описания списков.

Скачать