SNR S2985G-8T-UPS [252/357] Настройка acl

SNR S2985G-8T-UPS [252/357] Настройка acl
50 ACL 252
50 ACL
50.1 Общие сведения об ACL
ACL (Access Control List, список контроля доступа) - это механизм фильтрации IP-
пакетов, позволяющий контролировать сетевой трафик, разрешая или запрещая
прохождение пакетов на основе заданных признаков. Пользователь может
самостоятельно задать критерии фильтрации ACL и применить фильтр на входящее по
отношению к коммутатору направление трафика.
Access-list - последовательный набор правил. Каждое правило состоит из
информации о фильтре и действии при обнаружении соответствия правилу. Информация,
включенная в правило, представляет собой эффективную комбинацию таких условий, как
исходный IP-адрес, IP-адрес получателя, номер протокола IP и порт TCP, порт UDP.
Списки доступа можно классифицировать по следующим критериям:
Критерий на основе информации о фильтре: IP ACL (фильтр на основе
информации уровня 3 или выше), MAC ACL (уровня 2) и MAC-IP ACL (уровень 2
или уровень 3 или выше).
Критерий сложности конфигурации: стандартный (standard) и расширенный
(extended), расширенный режим позволяет создавать более точные фильтры.
Критерий на основе номенклатуры: нумерованный или именованный.
Описание ACL должен охватывать три вышеупомянутые аспекта.
Access-group - это описание привязки ACL к входящему направлению трафика на
конкретном интерфейсе. Если группа доступа создана, все пакеты из входящего
направления через интерфейс будут сравниваться с правилом ACL.
ACL может содержать два действия правила и действия по умолчанию:
«разрешение» (permit) или «отказ»(deny). Access-list может состоять из нескольких
правил. Фильтр сравнивает условия пакета с правилами, начиная с первого, до первого
совпадения, остальные правила не будут обработаны. Глобальное действие по
умолчанию применяется только в том случае, если ACL применен на интерфейсе, но в
нем нет правил, либо для полученного пакета нет совпадений.
50.2 Настройка ACL
1. Настроить Access-list:
1. Настроить нумерованный standard IP access-list;
2. Настроить нумерованный extended IP access-list;
3. Настроить именованный standard IP access-list:
i. Создать именованный standard IP access-list;
ii. Создать permit и\или deny правила;
4. Настроить именованный extended IP access-list;
i. Создать именованный extended IP access-list;
ii. Создать permit и\или deny правила;
5. Настроить нумерованный standard MAC access-list;
6. Настроить нумерованный extended MAC access-list;
7. Настроить именованный extended MAC access-list:
i. Создать именованный extended MAC access-list;
ii. Создать permit и\или deny правила;
8. Настроить нумерованный extended MAC-IP access-list;

Содержание

Скачать