SNR S2985G-8T-UPS [270/357] Self defined acl

SNR S2985G-8T-UPS [270/357] Self defined acl
51 Self-defined ACL 270
51 Self-defined ACL
51.1 Общие сведения о self-defined ACL
В Self-defined ACL пользователь имеет возможность настроить окно (window) для
сопоставления полей пакета. Окно задает смещение относительно начала заголовка
одного из уровней: L2, L3 или L4. Далее пользователь создает непосредственно ACL,
который определят какие значение в окне нужно проверить и какое действие при этом
выполнить.
Данный коммутатор поддерживает конфигурацию 12 окон, каждое из которых
может задавать значение смещения от 0 до 178, где шаг 2 байта. То есть 0 - смещение 0
байт, а 1 - смещение 2 байта. Для конфигурации правил Standard self-defined ACL должны
быть настроены окна смещений до конфигурации списка правил. Правила окон
глобальны и могут быть использованы в любом self-defined ACL. Окно, которое не
сконфигурировано, недоступно для добавления в ACL. Когда окно добавлено в ACL, оно
не может быть изменено до удаления из ACL. Для Ipv6 поддерживаются только окна с
номерами 1 по 6. Наибольшее смещение I3start включает в себя заголовок L2, а
наибольшее смещение I4start включает в себя заголовок L2 и L3 в любом self-defined ACL.
51.2 Конфигурация self-defined ACL
1. Задать окно смещения;
2. Настроить правила для ACL;
3. Назначить ACL на интерфейс;
1. Задать окно смещения;
Команда Описание
userdefined-access-list standard
offset [window1 {l3start |
l4start} <offset>] [window2
{ l3start | l4start } <offset>]
[window3 { l3start | l4start }
<offset>] [window4 { l3start |
l4start } <offset>] [window5
{ l3start | l4start } <offset>]
[window6 { l3start | l4start }
<offset>] [window7 { l3start |
l4start } <offset>]
[window8 { l3start | l4start }
<offset>] [window9 { l3start |
l4start } <offset>] [window10
{ l3start | l4start } <offset>]
[window11 { l3start | l4start }
<offset>] [window12 { l3start |
Создать окна смещения для правила self-
defined ACL. Если окно уже существует,
оно может быть изменено. Если окно
смещения не задано, правило создано не
будет.

Содержание

Скачать