SNR S2985G-8T-UPS Руководство по настройке онлайн [268/357] 747291

SNR S2985G-8T-UPS Руководство по настройке онлайн [268/357] 747291
50 ACL 268
access-list 3110 deny 00-12-11-23-00-00 00-00-00-00-ff-ff
any-destination-mac
tcp 10.0.0.0 0.0.0.255 any-destination d-port 21
access-list 3110 deny any-source-mac 00-12-11-23-00-00 00-00-00-00-ff-
ff icmp any-source 10.0.0.0 0.0.0.255
Switch #show access-group interface ethernet 1/0/10
interface name:Ethernet1/0/10
MAC-IP Ingress access-list used is 3110, traffic-statistics Disable.
Сценарий 4. Протокол IPv6 запущен на интерфейсе interface vlan 600 с адресом
2003:1:1:1::0/64. Пользователям из подсети 2003:1:1:1:66::0/80 должен быть запрещен
выход во внешнюю сеть.
Конфигурация будет выглядеть следующим образом
Switch(config)#ipv6 access-list 600 permit 2003:1:1:1:66::0/80 any-
destination
Switch(config)#ipv6 access-list 600 deny 2003:1:1:1::0/64 any-
destination
Switch(config)#firewall enable
Switch(config)#interface ethernet 1/0/10
Switch(Config-If-Ethernet1/0/10)#ipv6 access-group 600 in
Switch(Config-If-Ethernet1/0/10)#exit
Switch(config)#exit
Проверка результата применения конфигурации:
Switch#show firewall
Firewall Status: Enable.
Switch#show ipv6 access-lists
Ipv6 access-list 600(used 1 time(s))
ipv6 access-list 600 deny 2003:1:1:1::0/64 any-source
ipv6 access-list 600 permit 2003:1:1:1:66::0/80 any-source
Switch #show access-group interface ethernet 1/0/10
interface name:Ethernet1/0/10
IPv6 Ingress access-list used is 600, traffic-statistics
Disable.
Сценарий 5. Интерфейсы 1/0/1, 2, 5, 7 относятся к VLAN 100, необходимо запретить
хостам с IP адресом 192.168.0.1 доступ к этим интерфейсам.
Конфигурация будет выглядеть следующим образом:

Содержание

Скачать