Настройка списков контроля доступа c  фильтрацией по IP-адресам.

access-list ip

Переход в режим конфигурирования IP access-list.

Синтаксис
[no] access-list ip <WORD>
Параметры

WORD – имя конкретного access-list или создание нового в соответствии со следующим форматом:

[no] – удаляет выбранный access-list.

Группа привилегий
config-acl
Командный режим
configure-view
Пример
MA5160(configure) access-list ip ip1
MA5160(config)(access-list-ip-ip1)#

permit

Добавление разрешающего правила в IP access-list или замена существующего.

Синтаксис
permit <protocol> <ip parameter> [<options>]
Параметры

<protocol> – указывает тип IP-протокола:

<ip parameter> – основные параметры:

[<options>] – необязательные дополнительные параметры:

dscp и precedence – взаимоисключающие параметры.
Группа привилегий
config-acl
Командный режим
access-list-ip-view
Пример
MA5160(config)(access-list-ip-ip1)# permit proto 1 192.168.133.0 255.255.255.0 any
MA5160(config)(access-list-ip-ip1)# permit udp 5.1.5.0 255.255.255.0 any any any
MA5160(config)(access-list-ip-ip1)# permit udp any any 5.3.6.0 255.255.255.0 any dscp any mac any any vlan any cos any ethertype any index 3
MA5160(config)(access-list-ip-ip1)# permit udp any any any any dscp 63 mac AA:BB:CC:DD:EE:FF FF:FF:FF:FF:FF:FF FF:EE:DD:CC:BB:AA FF:FF:FF:FF:FF:FF vlan 4094 cos 7 1 index 8
MA5160(config)(access-list-ip-ip1)# permit any any any dscp any mac any any ethertype 0xAB00 0xFFFF
MA5160(config)(access-list-ip-ip1)# permit any any any dscp any mac any any cos 2 3

deny

Добавление запрещающего правила в IP access-list или замена существующего.

Синтаксис
deny <protocol> <ip parameter> [<options>]
Параметры

<protocol> – указывает тип IP-протокола:

<ip parameter> – основные параметры:

[<options>] – необязательные дополнительные параметры:

dscp и precedence – взаимоисключающие параметры.

Группа привилегий
config-acl
Командный режим
access-list-ip-view
Пример
MA5160(config)(access-list-ip-ip1)# deny proto 1 192.168.133.0 255.255.255.0 any
MA5160(config)(access-list-ip-ip1)# deny udp 5.1.5.0 255.255.255.0 any any any
MA5160(config)(access-list-ip-ip1)# deny udp any any 5.3.6.0 255.255.255.0 any dscp any mac any any vlan any cos any ethertype any index 3
MA5160(config)(access-list-ip-ip1)# deny udp any any any any dscp 63 mac AA:BB:CC:DD:EE:FF FF:FF:FF:FF:FF:FF FF:EE:DD:CC:BB:AA FF:FF:FF:FF:FF:FF vlan 4094 cos 7 1 index 8
MA5160(config)(access-list-ip-ip1)# deny any any any dscp any mac any any ethertype 0xAB00 0xFFFF
MA5160(config)(access-list-ip-ip1)# deny any any any dscp any mac any any cos 2 3

remove

Удаление правила IP из access-list.

Синтаксис

remove index <Index_id>

Параметры

<index_id> – номер правила [1-20].

Группа привилегий

config-acl

Командный режим

access-list-ip-view

Пример

MA5160(config)(access-list-ip-ip1)# remove index 1