SNR S2985G-24TC — настройка self-defined ACL для управления доступом к сети [272/357]

Превью страниц Страница 272 / 357
SNR S2985G-8T-UPS [272/357] Примеры настройки self defined acl
51 Self-defined ACL 272
51.3 Примеры настройки self-defined ACL
Сценарий 1: порт 1/0/10 относится к сегменту 10.0.0.0/24, протокол FTP не разрешен
пользователю.
Конфигурация будет выглядеть следующим образом:
Switch(config)# userdefined-access-list standard offset window1
l3start 4 window2 l4start 1 window3 l3start 3
Switch(config)#userdefined-access-list standard 1300 deny window1
0006 00FF window2 0015 FFFF window3 0A000000 FFFFFF00
Switch(config)#firewall enable
Switch(config)#interface ethernet1/10
Switch(config-if-ethernet1/10)#userdefined access-group 1300 in
Switch(config-if-ethernet1/10)#exit
Switch(config)#exit
Проверка результата применения конфигурации:
Switch#show access-lists
userdefined-access-list standard 1300(used 1 time(s)) 1 rule(s)
rule ID 1: window1 6 ff window2 15 ffff window3 a000000
ffffff00
Switch#show access-group interface ethernet 1/10
interface name:Ethernet1/10
Userdefined Ingress access-list used is 1300,traffic-
statistics Disable.

Содержание

366

Узнайте, как настроить self-defined ACL для ограничения доступа к протоколу FTP и управления трафиком в сети. Примеры конфигурации и проверки результатов.