
4. НажмитекнопкуApply Changes (Применитьизменения).
НастройкасписковACL, основанныхнаIP-адресах, спомощьюкомандконсоли
ВследующейтаблицеприведеныэквивалентныекомандыконсолидлянастройкисписковACL, основанныхнаIP-адресах.
Определениесписковуправлениядоступом, основанныхнаMAC-адресах
НастраницеNetwork Security - MAC Based ACL (Безопасностьсети- ACL, основанныйнаMAC-адресах) можноопределитьспискиACL, основанныена
MAC-адресах. ЗаписьACE можетбытьдобавленатольковтомслучае, еслисписокACL несвязансинтерфейсом.
ЧтобыопределитьспискиACL, основанныенаMAC-адресах, выберитеSwitch (Коммутатор)® Network Security (Безопасностьсети)® MAC Based ACL
(ACL, основанныйнаMAC-адресах).
Рис. 7-12. СтраницаNetwork Security - MAC Based ACL (Безопасностьсети- ACL, основанныйнаMAC-адресах).
ip access-list имя-списка-доступа
no ip access-list имя-списка-доступа
ЧтобыопределитьсписокдоступаIPv4 иперейтиврежимнастройки
спискадоступаIPv4, используйтекомандуipv4 access-list врежиме
Global Сonfiguration. Дляудаленияспискадоступаиспользуйтеформу
no этойкоманды.
permit {any | протокол} {any | {источник маска_ввода_источника}} {any |
{destination маска_ввода_назначения}} [dscp номер | ip-precedence номер]
[fragments]
permit-icmp {any | {источникмаска_ввода_источника}} {any | {назначение
маска_ввода_назначения}} {any | тип_icmp} {any | код_icmp} [dscp номер | ip-
precedence номер]
permit-igmp {any | {источникмаска_ввода_источника}} {any | {назначение
маска_ввода_назначения}} {any | тип_igmp} [dscp номер | ip-precedence
номер]
permit-tcp {any | { источникмаска_ввода_источника}} {any | порт_источника}
{any | { назначениемаска_ввода_назначения}} {any | порт_назначения} [dscp
номер | ip-precedence номер] [flags список_флагов]
permit-udp {any | { источникмаска_ввода_источника}} {any |
порт_источника} {any | {назначениемаска_ввода_назначения}} {any |
порт_назначения} [dscp номер | ip-precedence номер]
Чтобызадатьусловиядляпрохожденияпакетавименованный
списокдоступанаосновеIP-адресов, используйтекоманду
разрешенияврежименастройкиспискадоступа.
deny [disable-port] {any | протокол} {any | {источник
маска_ввода_источника}} {any | {назначениемаска_ввода_назначения}}
[dscp номер | ip-precedence номер] [fragments]
deny-icmp [disable-port] {any | {источникмаска_ввода_источника}} {any |
{назначениемаска_ввода_назначения}} {any | тип_icmp} {any | код_icmp}
[dscp номер | ip-precedence номер]
deny-igmp [disable-port] {any | {источникмаска_ввода_источника}} {any |
{назначениемаска_ввода_назначения}} {any | тип_igmp} [dscp номер | ip-
precedence номер]
deny-tcp [disable-port] {any | { источникмаска_ввода_источника}} {any |
порт_источника} {any | { назначениемаска_ввода_назначения}} {any |
порт_назначения} [dscp номер | ip-precedence номер] [flags список_флагов]
deny-udp [disable-port] {any | { источникмаска_ввода_источника}} {any |
источник_порта} {any | {назначениемаска_ввода_назначения}} {any |
порт_назначения} [dscp номер | ip-precedence номер]
Чтобызадатьусловиядляпрохожденияпакетавименованный
списокдоступанаосновеIP-адресов, используйтекомандузапретав
режименастройкиспискадоступа.
Comentários a estes Manuais