Настройка списков контроля доступа c фильтрацией по IP-адресам.
Переход в режим конфигурирования IP access-list.
[no] access-list ip <WORD>
WORD – имя конкретного access-list или создание нового в соответствии со следующим форматом:
[no] – удаляет выбранный access-list.
config-acl
configure-view
MA5160(configure) access-list ip ip1 MA5160(config)(access-list-ip-ip1)# |
Добавление разрешающего правила в IP access-list или замена существующего.
permit <protocol> <ip parameter> [<options>]
<protocol> – указывает тип IP-протокола:
<ip parameter> – основные параметры:
[<options>] – необязательные дополнительные параметры:
| dscp и precedence – взаимоисключающие параметры. |
config-acl
access-list-ip-view
MA5160(config)(access-list-ip-ip1)# permit proto 1 192.168.133.0 255.255.255.0 any MA5160(config)(access-list-ip-ip1)# permit udp 5.1.5.0 255.255.255.0 any any any MA5160(config)(access-list-ip-ip1)# permit udp any any 5.3.6.0 255.255.255.0 any dscp any mac any any vlan any cos any ethertype any index 3 MA5160(config)(access-list-ip-ip1)# permit udp any any any any dscp 63 mac AA:BB:CC:DD:EE:FF FF:FF:FF:FF:FF:FF FF:EE:DD:CC:BB:AA FF:FF:FF:FF:FF:FF vlan 4094 cos 7 1 index 8 MA5160(config)(access-list-ip-ip1)# permit any any any dscp any mac any any ethertype 0xAB00 0xFFFF MA5160(config)(access-list-ip-ip1)# permit any any any dscp any mac any any cos 2 3 |
Добавление запрещающего правила в IP access-list или замена существующего.
deny <protocol> <ip parameter> [<options>]
<protocol> – указывает тип IP-протокола:
<ip parameter> – основные параметры:
[<options>] – необязательные дополнительные параметры:
dscp и precedence – взаимоисключающие параметры. |
config-acl
access-list-ip-view
MA5160(config)(access-list-ip-ip1)# deny proto 1 192.168.133.0 255.255.255.0 any MA5160(config)(access-list-ip-ip1)# deny udp 5.1.5.0 255.255.255.0 any any any MA5160(config)(access-list-ip-ip1)# deny udp any any 5.3.6.0 255.255.255.0 any dscp any mac any any vlan any cos any ethertype any index 3 MA5160(config)(access-list-ip-ip1)# deny udp any any any any dscp 63 mac AA:BB:CC:DD:EE:FF FF:FF:FF:FF:FF:FF FF:EE:DD:CC:BB:AA FF:FF:FF:FF:FF:FF vlan 4094 cos 7 1 index 8 MA5160(config)(access-list-ip-ip1)# deny any any any dscp any mac any any ethertype 0xAB00 0xFFFF MA5160(config)(access-list-ip-ip1)# deny any any any dscp any mac any any cos 2 3 |
Удаление правила IP из access-list.
Синтаксис
remove index <Index_id>
Параметры
<index_id> – номер правила [1-20].
Группа привилегий
config-acl
Командный режим
access-list-ip-view
Пример
MA5160(config)(access-list-ip-ip1)# remove index 1 |