SNR S2985G-8T-UPS [269/357] Решение проблем с настройкой acl

SNR S2985G-8T-UPS [269/357] Решение проблем с настройкой acl
50 ACL 269
Switch (config)#firewall enable
Switch (config)#vlan 100
Switch (Config-Vlan100)#switchport interface ethernet 1/0/1;2;5;7
Switch (Config-Vlan100)#exit
Switch (config)#access-list 1 deny host-source 192.168.0.1
Switch (config)#interface ethernet1/0/1;2;5;7
Switch (config-if-port-range)#ip access-group 1 in
Проверка результата применения конфигурации:
Switch (config)#show access-group interface vlan 100
Interface VLAN 100:
Ethernet1/0/1: IP Ingress access-list used is 1, traffic-statistics
Disable.
Ethernet1/0/2: IP Ingress access-list used is 1, traffic-statistics
Disable.
Ethernet1/0/5: IP Ingress access-list used is 1, traffic-statistics
Disable.
Ethernet1/0/7: IP Ingress access-list used is 1, traffic-statistics
Disable.
50.4 Решение проблем с настройкой ACL
1. Проверка правил ACL выполняется сверху вниз и заканчивается после первого
совпадения;
2. Правило по-умолчанию будет использоваться только в том случае, если ACL не
привязан к интерфейсу или нет совпадения для правил ACL;
3. Каждый порт может быть связан только с одним ACL MAC-IP, одним ACL MAC,
одним ACL IP и одним ACL IPv6;
4. При одновременном применении ACL разных типов на одном интерфейсе,
приоритет ACL будет следующим:
IPv6 ACL
MAC-IP ACL
IP ACL
MAC ACL
5. Количество правил ACL, которое может быть успешно применено, зависит от
ограничени содержимого ACL и предела аппаратного ресурса коммутатора.
Коммутатор выведет предупреждение, если ACL не может быть применен из-за
ограничение аппаратного ресурса;
6. Если один ACL содержит конфликтующие правила (например, “permit tcp any any-
destination” и “deny tcp any any-destination”), при попытке привязки этого ACL к
интерфейсу коммутатор выведет сообщение об ошибке;

Содержание

Скачать