SNR S2982G-24TE — конфигурация и управление VLAN-ACL: команды и примеры [313/357]

Превью страниц Страница 313 / 357
SNR S2982G-24TE [313/357] Пример конфигурации vlan acl
62 VLAN-ACL 313
6. Просмотр конфигурации и статистики VLAN-ACL:
Команда Описание
show vacl in vlan [<vlan-id>]
В привилегированном режиме
Отобразить конфигурацию и
статистику VLAN-ACL для VLAN, при
указании <vlan-id> информация
будет отображена только для
конкретной VLAN.
7. Очистка статистики VLAN-ACL:
Команда Описание
clear vacl in statistic vlan
[<vlan-id>]
В привилегированном режиме
Очистить статистику VLAN-ACL для
VLAN, при указании <vlan-id>
информация будет очищена только
для конкретной VLAN.
62.3 Пример конфигурации VLAN-ACL
Для VLAN 1 и 2 необходимо разрешить прохождение только трафика сети
192.168.1.0\24, весь остальной трафик необходимо запретить.
Конфигурация будет выглядеть следующим образом:
Switch(config)#ip access-list extended vacl_a
Switch(config-ip-ext-nacl-vacl_a)#permit ip any-source 192.168.1.0
0.0.0.255
Switch(config-ip-ext-nacl-vacl_a)#deny ip any-source any-destination
Switch(config-ip-ext-nacl-vacl_a)#exit
Switch(config)#firewall enable
Switch(config)#vacl ip access-group vacl_a in vlan 1-2

Содержание

366

Узнайте, как просматривать и очищать статистику VLAN-ACL, а также настройте доступ для определенных сетей. Полезные команды и примеры конфигурации.

Кешбек Менеджер