Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Командный режим

CONFIG-ACL-IP-RULE
CONFIG-ACL-MAC-RULE

Пример
Блок кода
esr(config-acl-ip-rule)# action permit

description

...

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-IP
CONFIG-ACL-MAC

Пример
Блок кода
esr(config-acl-ip)# description "Drop SSH traffic"

...

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-IP-RULE
CONFIG-ACL-MAC-RULE

Пример
Блок кода
esr(config-acl-ip-rule)# enable

ip access-list extended

Данная команда используется для создания IP-списка контроля доступа и перехода в режим конфигурирования списка.

...

Блок кода
esr(config)# ip access-list extended acl-ssh-drop
esr(config-acl-ip)#

match cos

mac access-list extended

Данная команда используется для создания MAC-списка контроля доступа и перехода в режим конфигурирования спискаДанной командой устанавливается значение 802.1p приоритета, для которого должно срабатывать правило.

Использование отрицательной формы команды (no) отменяет назначениеудаляет заданный список контроля доступа.

Синтаксис
match[no] cos <COS>no match cosmac access-list extended <NAME>
Параметры

<COSNAME> – значение 802.1p приоритета, принимает значения [0..7]имя создаваемого списка контроля доступа, задаётся строкой до 31 символа.

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-RULE

Пример
Блок кода
esr(config-acl-rule)# match cos 2

match destination-address

)# mac access-list extended acl-arp-drop

match cos

Данной командой устанавливается значение 802.1p приоритета, для которого Данной командой устанавливаются IP-адреса получателя, для которых должно срабатывать правило.

Использование отрицательной формы команды (no) отменяет назначение.

Синтаксис
match destination-address { <ADDR> <MASK> | any }cos <COS>
no match destination-addresscos
Параметры

<ADDR> – IP-адрес получателя, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть <COS> – значение 802.1p приоритета, принимает значения [0..255];

<MASK> – маска IP-адреса, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Биты маски, установленные в 0, задают биты IP-адреса, исключаемые из сравнения при поиске.

При указании значения «any» правило будет срабатывать для любого IP-адреса получателя.

Значение по умолчанию

any

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-RULE

Пример
Блок кода
esr(config-acl-rule)# match destination-address 10.10.10.0 255.255.255.0

match destination-mac

Данной командой устанавливаются MAC-адреса получателя, для которых должно срабатывать правило.

Использование отрицательной формы команды (no) отменяет назначение.

Синтаксис

7].

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-IP-RULE
CONFIG-ACL-MAC-RULE

Пример
Блок кода
esr(config-acl-mac-rule)# match cos 2

match destination-address

Данной командой устанавливаются IP-адреса получателя, для которых должно срабатывать правило.

Использование отрицательной формы команды (no) отменяет назначение.

Синтаксис
match destination-address { <ADDR> <MASK> | any }match destination-mac <ADDR> <WILDCARD>
no match destination-macaddress
Параметры

<ADDR> – МАСIP-адрес получателя, задаётся в виде XX:XX:XX:XX:XX:XXAAA.BBB.CCC.DDD, где каждая часть принимает значения [000..FF255];

<WILDCARD> <MASK> – маска МАС IP-адреса, задаётся в виде XX:XX:XX:XX:XX:XX AAA.BBB.CCC.DDD, где каждая часть принимает значения [000..FF255]. Биты маски, установленные в 0, задают биты MAC IP-адреса, исключаемые из сравнения при поиске.

Необходимый уровень привилегий

10

При указании значения «any» правило будет срабатывать для любого IP-адреса получателя.

Значение по умолчанию

any

Необходимый уровень привилегий

10

Командный режимКомандный режим

CONFIG-ACL-IP-RULE

Пример
Блок кода
esr(config-acl-ip-rule)# match destination-mac A8:F9:4B:AA:00:41 00:00:00:00:00:FF

match destination-port

address 10.10.10.0 255.255.255.0

match destination-mac

Данной командой устанавливаются MAC-адреса получателя, для которых Данной командой устанавливается номер TCP/UDP-порта получателя, для которого должно срабатывать правило.

Использование отрицательной формы команды (no) удаляет отменяет назначение.

Синтаксис
match destination-portmac <TYPE> {<PORT> | <PORT>-<PORT>}<ADDR> <WILDCARD>
no match destination-portmac
Параметры

<TYPE> – принимает значения «any или «port-range»;

Можно указать один порт либо указать диапазон портов через «-»;

<PORT> – продолжение команды port-range, номер TCP/UDP-порта отправителя, принимает значения [1..65535]. При указании значения «any» правило будет срабатывать для любого TCP/UDP-порта отправителя.

Значение по умолчанию

<ADDR> – МАС-адрес получателя, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF];

<WILDCARD> – маска МАС-адреса, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF]. Биты маски, установленные в 0, задают биты MAC-адреса, исключаемые из сравнения при поиске.any

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-IP-RULE
CONFIG-ACL-MAC-RULE

Пример
Блок кода
esr(config-acl-mac-rule)# match destination-port port-range 22

match dscp

mac A8:F9:4B:AA:00:41 00:00:00:00:00:FF

match destination-port

Данной командой устанавливается номер TCP/UDP-порта получателяДанной командой устанавливается значение кода DSCP, для которого должно срабатывать правило.

Использование отрицательной формы команды (no) отменяет удаляет назначение.

Синтаксис
match dscp <DSCP> destination-port <TYPE> {<PORT> | <PORT>-<PORT>}
no match dscpdestination-port
Параметры

<DSCP> – значение кода DSCP, принимает значения [0..63].

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-RULE

Пример
Блок кода
esr(config-acl-rule)# match dscp 55

match ip-precedence

Данной командой устанавливается значение кода IP Precedence, для которого должно срабатывать правило.

Использование отрицательной формы команды (no) отменяет назначение.

Синтаксис
match ip-precedence <IPP>
no match ip-precedence
Параметры

<IPP> – значение кода IP Precedence, принимает значения [0..7].

Необходимый уровень привилегий

<TYPE> – принимает значения «any или «port-range»;

Можно указать один порт либо указать диапазон портов через «-»;

<PORT> – продолжение команды port-range, номер TCP/UDP-порта отправителя, принимает значения [1..65535]. При указании значения «any» правило будет срабатывать для любого TCP/UDP-порта отправителя.

Значение по умолчанию

any

Необходимый уровень привилегий

1010

Командный режим

CONFIG-ACL-IP-RULE

Пример
Блок кода
esr(config-acl-ip-rule)# match destination-port ipport-precedencerange 522

match

...

dscp

Данной командой устанавливается имя IP-протоколазначение кода DSCP, для которого должно срабатывать правило.

Использование отрицательной формы команды (no) отменяет назначение.

Синтаксис
match protocoldscp <TYPE><DSCP>
no match protocol
match protocol-id <ID>
no match protocol-iddscp
Параметры

<TYPE> – тип протокола, принимает значения: esp, icmp, ah, eigrp, ospf, igmp, ipip, tcp, pim, udp, vrrp, rdp, l2tp, gre. При указании значения «any» правило будет срабатывать для любых протоколов;

<ID> – идентификационный номер IP-протокола, принимает значения [0x00-0xFF].

При указании значения «any» правило будет срабатывать для любого протокола.

Значение по умолчанию

any<DSCP> – значение кода DSCP, принимает значения [0..63].

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-IP-RULE

Пример
Блок кода
esr(config-acl-ip-rule)# match protocoldscp tcp55

match

...

ethertype

Данной командой устанавливаются IP-адреса отправителяустанавливается значение кода ethertype, для которых которого должно срабатывать правило.

Использование отрицательной формы команды (no) отменяет назначение.

Синтаксис
match source-address { <ADDR> <MASK> | any }ethertype <ID>
no match source-addressethertype
Параметры

<ADDR> – IP-адрес отправителя, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть <ID> – идентификационный номер инкапсулированного протокола, принимает значения [00x0600..2550xFFFF];

<MASK> – маска IP-адреса, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Биты маски, установленные в 0, задают биты IP-адреса, исключаемые из сравнения при поиске.

При указании значения «any» правило будет срабатывать для любого IP-адреса отправителя.

Значение по умолчанию

any

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-RULE

Пример

.

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-MAC-RULE

Пример
Блок кода
esr(config-acl-mac-rule)# match source-address 10.100.100.0 255.255.255.0

match source-mac

ethertype 0806

match ip-precedence

Данной командой устанавливается значение кода IP Precedence, для которого Данной командой устанавливаются MAC-адреса отправителя, для которых должно срабатывать правило.

Использование отрицательной формы команды (no) отменяет назначение.

Синтаксис
match sourceip-macprecedence <ADDR> <WILDCARD><IPP>
no match sourceip-macprecedence
Параметры

<ADDR> – МАС-адрес отправителя, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть <IPP> – значение кода IP Precedence, принимает значения [000..FF7];

<WILDCARD> – маска МАС-адреса, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF]. Биты маски, установленные в 0, задают биты MAC-адреса, исключаемые из сравнения при поиске.

...

.

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-IP-RULE

Пример
Блок кода
esr(config-acl-ip-rule)# match sourceip-mac A8:F9:4B:AA:00:40 00:00:00:FF:FF:FF

...

precedence 5

match protocol

Данной командой устанавливается номер TCP/UDP-порта отправителяимя IP-протокола, для которого должно срабатывать правило.

Использование отрицательной формы команды (no) отменяет назначение.

Синтаксис
match source-portprotocol <TYPE>
no {match protocol
match protocol-id <ID><PORT> | <PORT>-<PORT> }
no match sourceprotocol-portid
Параметры

<TYPE> – принимает значения «any» или «port-range»;

Можно указать один порт либо указать диапазон портов через «-»;

<PORT> – Продолжение команды port-range, номер TCP/UDP-порта отправителя, принимает значения [1..65535]. При указании значения тип протокола, принимает значения: esp, icmp, ah, eigrp, ospf, igmp, ipip, tcp, pim, udp, vrrp, rdp, l2tp, gre для IP ACL и arp, ip, ipv6, lacp, lldp, cdp, stp, vtp для MAC ACL. При указании значения «any» правило будет срабатывать для любого TCP/UDP-порта отправителя.

Значение по умолчанию

any

любых протоколов;

<ID> – идентификационный номер IP-протокола, принимает значения [0x00-0xFF].

При указании значения «any» правило будет срабатывать для любого протокола.

Значение по умолчанию

any

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-IP-RULE
CONFIG-ACL-MAC-RULE

Пример
Блок кода
esr(config-acl-ip-rule)# match source-portprotocol anytcp

match

...

source-address

Данной командой устанавливается значение идентификационного номера VLANустанавливаются IP-адреса отправителя, для которого которых должно срабатывать правило.

Использование отрицательной формы команды (no) отменяет назначение.

Синтаксис
match vlan <VID> source-address { <ADDR> <MASK> | any }
no match vlansource-address
Параметры

<VID> – идентификационный номер VLAN, принимает значения [1…4094].

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-RULE

Пример
Блок кода
esr(config-acl-rule)# match vlan 100

rule

Данная команда используется для создания правила и перехода в режим конфигурирования CONFIG-ACL-RULE. Правила обрабатываются устройством в порядке возрастания их номеров.

Использование отрицательной формы команды (no) удаляет указанное правило.

Синтаксис
[no] rule <ORDER>
Параметры

<ORDER> – номер правила, принимает значения [1..4094].

Необходимый уровень привилегий

10

ADDR> – IP-адрес отправителя, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

<MASK> – маска IP-адреса, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255]. Биты маски, установленные в 0, задают биты IP-адреса, исключаемые из сравнения при поиске.

При указании значения «any» правило будет срабатывать для любого IP-адреса отправителя.

Значение по умолчанию

any

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-IP-RULE

Пример
Блок кода
esr(config-acl)# rule 10
esr(config-acl-ip-rule)#

service-acl input

 match source-address 10.100.100.0 255.255.255.0

match source-mac

Данной командой устанавливаются MAC-адреса отправителя, для которых должно срабатывать правилоДанная команда используется для привязки указанного списка контроля доступа к конфигурируемому интерфейсу для фильтрации входящего трафика.

Использование отрицательной формы команды (no) удаляет привязку списка контроля доступа к данному интерфейсуотменяет назначение.

Примечание

Использование фильтрации пакетов при помощь ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора.

Для фильтрации трафика рекомендуется использовать функционал ZoneBased Firewall.

Синтаксис
service-acl input <NAME>
no service-acl input
Параметры

<NAME> – имя списка контроля доступа, задаётся строкой до 31 символа.

Необходимый уровень привилегий

15

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

CONFIG-IF-FO

CONFIG-IF-HU

Синтаксис
match source-mac <ADDR> <WILDCARD>
no match source-mac
Параметры

<ADDR> – МАС-адрес отправителя, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF];

<WILDCARD> – маска МАС-адреса, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF]. Биты маски, установленные в 0, задают биты MAC-адреса, исключаемые из сравнения при поиске.

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-IP-RULE
CONFIG-ACL-MAC-RULE
CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-acl-ifmac-girule)# match servicesource-acl input acl-ssh-drop

service-acl output

Данная команда используется для привязки указанного списка контроля доступа к конфигурируемому интерфейсу для фильтрации исходящего трафика.

Использование отрицательной формы команды (no) удаляет привязку списка контроля доступа к данному интерфейсу.

Примечание

Использование фильтрации пакетов при помощи ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора.

Для фильтрации трафика рекомендуется использовать функцию ZoneBased Firewall.

Синтаксис
service-acl output <NAME>
no service-acl output
Параметры

<NAME> – имя списка контроля доступа, задаётся строкой до 31 символа.

Необходимый уровень привилегий

15

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

CONFIG-IF-FO

CONFIG-IF-HU

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# service-acl output acl-ftp

show ip access-list

Данная команда используется для просмотра списков управления доступом.

Синтаксис
show ip access-list [ <NAME> [ <ORDER> ] ]
Параметры

<NAME> – имя списка управления доступом, задаётся строкой до 31 символа;

<ORDER> – номер правила, принимает значения [1..4096]. При указании номера правила будет показана информация только по данному правилу.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
mac A8:F9:4B:AA:00:40 00:00:00:FF:FF:FF

match source-port

Данной командой устанавливается номер TCP/UDP-порта отправителя, для которого должно срабатывать правило.

Использование отрицательной формы команды (no) отменяет назначение.

Синтаксис
match source-port <TYPE> { <PORT> | <PORT>-<PORT> }
no match source-port
Параметры

<TYPE> – принимает значения «any» или «port-range»;

Можно указать один порт либо указать диапазон портов через «-»;

<PORT> – продолжение команды port-range, номер TCP/UDP-порта отправителя, принимает значения [1..65535]. При указании значения «any» правило будет срабатывать для любого TCP/UDP-порта отправителя.

Значение по умолчанию

any

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-IP-RULE

Пример
Блок кода
esr(config-acl-ip-rule)# match source-port any

match vlan

Данной командой устанавливается значение идентификационного номера VLAN, для которого должно срабатывать правило.

Использование отрицательной формы команды (no) отменяет назначение.

Синтаксис
match vlan <VID>
no match vlan
Параметры

<VID> – идентификационный номер VLAN, принимает значения [1…4094].

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-IP-RULE
CONFIG-ACL-MAC-RULE

Пример
Блок кода
esr(config-acl-mac-rule)# match vlan 100

rule

Данная команда используется для создания правила и перехода в режим конфигурирования CONFIG-ACL-IP-RULE. Правила обрабатываются устройством в порядке возрастания их номеров.

Использование отрицательной формы команды (no) удаляет указанное правило.

Синтаксис
[no] rule <ORDER>
Параметры

<ORDER> – номер правила, принимает значения [1..4094].

Необходимый уровень привилегий

10

Командный режим

CONFIG-ACL-IP
CONFIG-ACL-MAC

Пример
Блок кода
esr(config-acl-ip)# rule 10
esr(config-acl-ip-rule)#

service-acl ip input

Данная команда используется для привязки указанного списка контроля доступа к конфигурируемому интерфейсу для фильтрации входящего трафика.

Использование отрицательной формы команды (no) удаляет привязку списка контроля доступа к данному интерфейсу.

Примечание

Использование фильтрации пакетов при помощи ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора.

Для фильтрации трафика рекомендуется использовать функционал ZoneBased Firewall.

Синтаксис
service-acl ip input <NAME>
no service-acl ip input
Параметры

<NAME> – имя списка контроля доступа, задаётся строкой до 31 символа.

Необходимый уровень привилегий

15

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

CONFIG-IF-FO

CONFIG-IF-HU

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# service-acl ip input acl-ssh-drop

service-acl ip output

Данная команда используется для привязки указанного списка контроля доступа к конфигурируемому интерфейсу для фильтрации исходящего трафика.

Использование отрицательной формы команды (no) удаляет привязку списка контроля доступа к данному интерфейсу.

Примечание

Использование фильтрации пакетов при помощи ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора.

Для фильтрации трафика рекомендуется использовать функцию ZoneBased Firewall.

Синтаксис
service-acl ip output <NAME>
no service-acl ip output
Параметры

<NAME> – имя списка контроля доступа, задаётся строкой до 31 символа.

Необходимый уровень привилегий

15

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

CONFIG-IF-FO

CONFIG-IF-HU

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# service-acl ip output acl-ftp

service-acl mac input

Данная команда используется для привязки указанного списка контроля доступа к конфигурируемому интерфейсу для фильтрации входящего трафика.

Использование отрицательной формы команды (no) удаляет привязку списка контроля доступа к данному интерфейсу.

Примечание

Использование фильтрации пакетов при помощи ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора.

Для фильтрации трафика рекомендуется использовать функционал ZoneBased Firewall.

Синтаксис
service-acl mac input <NAME>
no service-acl mac input
Параметры

<NAME> – имя списка контроля доступа, задаётся строкой до 31 символа.

Необходимый уровень привилегий

15

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

CONFIG-IF-FO

CONFIG-IF-HU

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# service-acl mac input acl-arp-drop

service-acl mac output

Данная команда используется для привязки указанного списка контроля доступа к конфигурируемому интерфейсу для фильтрации исходящего трафика.

Использование отрицательной формы команды (no) удаляет привязку списка контроля доступа к данному интерфейсу.

Примечание

Использование фильтрации пакетов при помощи ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора.

Для фильтрации трафика рекомендуется использовать функцию ZoneBased Firewall.

Синтаксис
service-acl mac output <NAME>
no service-acl mac output
Параметры

<NAME> – имя списка контроля доступа, задаётся строкой до 31 символа.

Необходимый уровень привилегий

15

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

CONFIG-IF-FO

CONFIG-IF-HU

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# service-acl mac output acl-ftp

show ip access-list

Данная команда используется для просмотра списков управления доступом.

Синтаксис
show ip access-list [ <NAME> [ <ORDER> ] ]
Параметры

<NAME> – имя списка управления доступом, задаётся строкой до 31 символа;

<ORDER> – номер правила, принимает значения [1..4096]. При указании номера правила будет показана информация только по данному правилу.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
esr# show ip access-list
Name                               Description
--------------------------------   -----------------------------------------------
acl-telnet-drop                    --
acl-ssh-drop                       Drop SSH traffic
esr# show ip access-list acl-ssh-drop
Index:                        1
Matching pattern:
    Protocol:                 TCP(6)
    Source MAC address:       any
    Source IP address:        any
    Source port:              any
    Destination MAC address:  any
    Destination IP address:   any
    Destination port:         22
Action:                       Deny
Status:                       Enabled
--------------------------------------------------------------------------------
Index:                        2
Matching pattern:
    Protocol:                 any
    Source MAC address:       any
    Source IP address:        any
    Destination MAC address:  any
    Destination IP address:   any
Action:                       Permit
Status:                       Enabled
--------------------------------------------------------------------------------

show mac access-list

Данная команда используется для просмотра списков управления доступом.

Синтаксис
show mac access-list [ <NAME> [ <ORDER> ] ]
Параметры

<NAME> – имя списка управления доступом, задаётся строкой до 31 символа;

<ORDER> – номер правила, принимает значения [1..4096]. При указании номера правила будет показана информация только по данному правилу.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
esr# show mac access-list
Name                               Description
Блок кода
esr# show ip access-list
Name                               Description
--------------------------------   -----------------------------------------------
acl-telnet-drop                    --
acl-ssh-drop                       Drop SSH traffic
esr# show ip access-list acl-ssh-drop
Index:                        1
Matching pattern:
    Protocol:                 TCP(6)
    Source MAC address:       any
    Source IP address:        any
    Source port:              any
    Destination MAC address:  any
    Destination IP address:   any
    Destination port:         22
Action:                       Deny
Status:                       Enabled

--------------------------------   ------------------------------------------------   
acl                                Drop arp traffic in 343 vlan  
esr# show mac access-list acl--------------arp-drop
Index:                         210
Matching pattern:
    Protocol:                  anyarp
    Source MAC address:        any
    SourceDestination IPMAC address:   any
    VLAN:     any
    Destination MAC address:  any
    Destination IP address:   any343
Action:                        Permit
Status:                        Enabled
--------------------------------------------------------------------------------

Scroll Pagebreak