SNR S2985G-24TC — создание и управление IP access-list в глобальной конфигурации [254/357]

Превью страниц Страница 254 / 357
SNR S2985G-8T-POE Руководство по настройке онлайн [254/357] 747243
50 ACL 254
В режиме глобальной конфигурации
access-list <num> {deny | permit} tcp
{{<sIpAddr> <sMask>} | any-source | {host-
source <sIpAddr>}} [s-port {<sPort> |
range <sPortMin> <sPortMax>}] {{<dIpAddr>
<dMask>} | any-destination | {host-
destination <dIpAddr>}} [d-port {<dPort> |
range <dPortMin> <dPortMax>}]
[ack+fin+psh+rst+urg+syn] [precedence
<prec>] [tos <tos>][time-range<time-range-
name>]
В режиме глобальной конфигурации
Создать правило протокола
TCP для нумерованного
extended IP access-list. Если
ACL не был создан ранее,
он будет создан после
применения данной
команды.
access-list <num> {deny | permit} udp
{{<sIpAddr> <sMask>} | any-source | {host-
source <sIpAddr>}} [s-port {<sPort> |
range <sPortMin> <sPortMax>}] {{<dIpAddr>
<dMask>} | any-destination | {host-
destination <dIpAddr>}} [d-port {<dPort> |
range <dPortMin> <dPortMax>}] [precedence
<prec>] [tos <tos>][time-range<time-range-
name>]
В режиме глобальной конфигурации
Создать правило протокола
UDP для нумерованного
extended IP access-list. Если
ACL не был создан ранее,
он будет создан после
применения данной
команды.
access-list <num> {deny | permit} {eigrp |
gre | igrp | ipinip | ip | ospf |
<protocol-num>} {{<sIpAddr> <sMask>} |
any-source | {host-source <sIpAddr>}}
{{<dIpAddr> <dMask>} | any-destination |
{host-destination <dIpAddr>}} [precedence
<prec>] [tos <tos>][time-range<time-range-
name>]
В режиме глобальной конфигурации
Создать правило других
протоколов, либо для всех
IP протоколов для
нумерованного extended IP
access-list. Если ACL не был
создан ранее, он будет
создан после применения
данной команды.
no access-list <num>
В режиме глобальной конфигурации
Удалить нумерованный ACL
3. Настроить именованный standard IP access-list:
i. Создать именованный standard IP access-list;

Содержание

366

Узнайте, как создавать и управлять правилами IP access-list для TCP, UDP и других протоколов в режиме глобальной конфигурации. Простые команды для настройки безопасности сети.