Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Данная команда используется для создания IP-списка контроля доступа и перехода в режим конфигурирования списка.

...

Данная команда используется для создания MAC-списка контроля доступа и перехода в режим конфигурирования списка.

...

Блок кода
esr(config)# mac access-list extended acl-arp-drop
esr(config-acl-mac)#

match cos

Данной командой устанавливается значение 802.1p приоритета, для которого должно срабатывать правило.

...

Можно указать один порт либо указать диапазон портов через «-»;

<PORT> – Продолжение продолжение команды port-range, номер TCP/UDP-порта отправителя, принимает значения [1..65535]. При указании значения «any» правило будет срабатывать для любого TCP/UDP-порта отправителя.

...

Примечание

Использование фильтрации пакетов при помощь помощи ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора.

Для фильтрации трафика рекомендуется использовать функционал ZoneBased Firewall.

...

Примечание

Использование фильтрации пакетов при помощи ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора.

Для фильтрации трафика рекомендуется использовать функцию ZoneBased Firewall.

Синтаксис
service-acl ip output <NAME>
no service-acl ip output
Параметры

<NAME> – имя списка контроля доступа, задаётся строкой до 31 символа.

...

Примечание

Использование фильтрации пакетов при помощь помощи ACL на физическом интерфейсе увеличивает нагрузку на CPU маршрутизатора.

Для фильтрации трафика рекомендуется использовать функционал ZoneBased Firewall.

...

Блок кода
esr# show ip access-list
Name                               Description
--------------------------------   -----------------------------------------------
acl-telnet-drop                    --
acl-ssh-drop                       Drop SSH traffic
esr# show ip access-list acl-ssh-drop
Index:                        1
Matching pattern:
    Protocol:                 TCP(6)
    Source MAC address:       any
    Source IP address:        any
    Source port:              any
    Destination MAC address:  any
    Destination IP address:   any
    Destination port:         22
Action:                       Deny
Status:                       Enabled
--------------------------------------------------------------------------------
Index:                        2
Matching pattern:
    Protocol:                 any
    Source MAC address:       any
    Source IP address:        any
    Destination MAC address:  any
    Destination IP address:   any
Action:                       Permit
Status:                       Enabled
--------------------------------------------------------------------------------

Scroll Pagebreak

show mac access-list

Данная команда используется для просмотра списков управления доступом.

...

Блок кода
esr# show mac access-list
Name                               Description                                        
--------------------------------   ------------------------------------------------   
acl                                Drop arp traffic in 343 vlan  
esr# show mac access-list acl-arp-drop
Index:                         10
Matching pattern:
    Protocol:                  arp
    Source MAC address:        any
    Destination MAC address:   any
    VLAN:                      343
Action:                        Permit
Status:                        Enabled
--------------------------------------------------------------------------------

Scroll Pagebreak