Командой устанавливается режим работы ACL для линейных плат.
Фильтрация осуществляется для принимаемого трафика для указанного интерфейса.
slot <SLOT> access-list mode <MODE>
<SLOT> – номер модуля PLC8, принимает значения (0..15). Можно указать список номеров через «,» или указать диапазон через «-»;
<MODE> – тип списка фильтрации:
CONFIG
ma4000(config)# slot 13 access-list mode whitelist |
Командой создается новый список ACL для линейных плат PLC.
slot <SLOT> access-list create <NAME>
<SLOT> – номер модуля PLC8, принимает значения (0..15). Можно указать список номеров через «,» или указать диапазон через «-»;
<NAME> – имя списка ACL, задается строка длиной до 32 символов.
CONFIG
ma4000(config)# slot 13 access-list create test |
Командой удаляется список ACL по его имени.
slot <SLOT> access-list delete <NAME>
<SLOT> – номер модуля PLC8, принимает значения (0..15). Можно указать список номеров через «,» или указать диапазон через «-»;
<NAME> – имя списка ACL, задается строка длиной до 32 символов.
CONFIG
ma4000(config)# slot 13 access-list delete test |
Командой назначается список ACL определенным интерфейсам.
slot <SLOT> access-list bind <INTERFACE> <RANGE> <NAME>
<SLOT> – номер модуля PLC8, принимает значения (0..15). Можно указать список номеров через «,» или указать диапазон через «-»;
<INTERFACE> – тип интерфейса: plc-front-port; plc-pon-port; plc-slot-channel. Описание интерфейсов приведено в таблице 4.1;
<RANGE> – номер интерфейса. Диапазон значений и правила нумерации описаны в таблице 4.1;
<NAME> – имя списка ACL, задается строка до 32 символов.
CONFIG
ma4000(config)# slot 13 access-list bind plc-front-port 0/0 test |
Командой удаляется соответствие списка ACL с определенными интерфейсами.
slot <SLOT> access-list unbind <INTERFACE> <RANGE> <NAME>
<SLOT> – номер модуля PLC8, принимает значения (0..15). Можно указать список номеров через «,» или указать диапазон через «-»;
<INTERFACE> – тип интерфейса: plc-front-port; plc-pon-port; plc-slot-channel. Описание интерфейсов приведено в таблице 4.1;
<RANGE> – номер интерфейса. Диапазон значений и правила нумерации описаны в таблице 4.1;
<NAME> – имя списка ACL, задается строка до 32 символов.
CONFIG
ma4000(config)# slot 13 access-list unbind plc-front-port 0/0 |
Командой для определенного списка ACL устанавливается (add) или удаляется (del) правило фильтрации пакетов по одному из параметров.
slot <SLOT> access-list [add|del] <TYPE> <VALUE> <NAME>
<SLOT> – номер модуля PLC8, принимает значения (0..15). Можно указать список номеров через «,» или указать диапазон через «-»;
<TYPE> – способ фильтрации:
<VALUE> – значение фильтра;
<NAME> – имя фильтра.
CONFIG
ma4000(config)# slot 13 access-list filter add ip-sa 192.168.2.2 test |
Данная команда служит для просмотра списков контроля доступа на линейной плате PLC8.
show slot <SLOT> access-list
<SLOT> – номер модуля PLC8, принимает значения (0..15). Можно указать список номеров через «,» или указать диапазон через «-».
ROOT
ma4000# show slot 6 access-list Global mode: blacklist |