SNR S2985G-24TC — настройка ACL: IP и MAC-фильтрация для сетевой безопасности [253/357]

Превью страниц Страница 253 / 357
SNR SNR-S2985G-8T Руководство по настройке онлайн [253/357] 747289
50 ACL 253
9. Настроить именованный extended MAC-IP access-list;
i. Создать именованный extended MAC-IP access-list;
ii. Создать permit и\или deny правила;
10. Настроить нумерованный standard IPv6 access-list;
11. Настроить именованный standard IPv6 access-list;
i. Создать именованный standard IPv6 access-list;
ii. Создать permit и\или deny правила;
2. Включить функцию фильтрации пакетов
3. Настроить временной период действия
4. Настроить access-group
5. Просмотр статистики ACL
1. Настроить Access-list:
1. Настроить нумерованный standard IP access-list;
Команда Описание
access-list <num> {deny |
permit} {{<sIpAddr> <sMask>} |
any-source | {host-source
<sIpAddr>}}
no access-list <num>
В режиме глобальной конфигурации
Создать нумерованный standard IP
access-list <num>, если данный access-list
уже создан, правило будет добавлено в
данный ACL.
Удалить ACL <num>
2. Настроить нумерованный extended IP access-list;
Команда Описание
access-list <num> {deny | permit} icmp
{{<sIpAddr> <sMask>} | any-source | {host-
source <sIpAddr>}} {{<dIpAddr> <dMask>} |
any-destination | {host-destination
<dIpAddr>}} [<icmp-type> [<icmp-code>]]
[precedence <prec>] [tos <tos>][time-
range<time-range-name>]
В режиме глобальной конфигурации
Создать правило протокола
ICMP для нумерованного
extended IP access-list. Если
ACL не был создан ранее,
он будет создан после
применения данной
команды.
access-list <num> {deny | permit} igmp
{{<sIpAddr> <sMask>} | any-source | {host-
source <sIpAddr>}} {{<dIpAddr> <dMask>} |
any-destination | {host-destination
<dIpAddr>}} [<igmp-type>] [precedence
<prec>] [tos <tos>][time-range<time-range-
name>]
Создать правило протокола
IGMP для нумерованного
extended IP access-list. Если
ACL не был создан ранее,
он будет создан после
применения данной
команды.

Содержание

366

Узнайте, как настроить именованные и нумерованные ACL для фильтрации IP и MAC-адресов. Пошаговые инструкции по созданию правил и управлению доступом.