
3. УстановитефлажокRemove (Удалить) рядомсзаписьюACE.
4. НажмитекнопкуApply Changes (Применитьизменения).
НастройкасписковACL, основанныхнаIP-адресах, спомощьюкомандконсоли
ВследующейтаблицеприведеныэквивалентныекомандыконсолидлянастройкисписковACL, основанныхнаIP-адресах.
Определениесписковуправлениядоступом, основанныхнаMAC-адресах
НастраницеNetwork Security - MAC Based ACL (Безопасностьсети- ACL, основанныйнаMAC-адресах) можноопределитьспискиACL, основанныена
MAC-адресах. ЗаписьACE можетбытьдобавленатольковтомслучае, еслисписокACL несвязансинтерфейсом.
ЧтобыопределитьспискиACL, основанныенаMAC-адресах, выберитеSwitch (Коммутатор)® Network Security (Безопасностьсети)® MAC Based ACL
(ACL, основанныйнаMAC-адресах).
l Network Security (Безопасностьсети) - MAC Based ACL (ACL, основанныйнаMAC-адресах).
ip access-list имя-списка-доступа
no ip access-list имя-списка-доступа
ЧтобыопределитьсписокдоступаIPv4 иперейтиврежимнастройки
спискадоступаIPv4, используйтекомандуipv4 access-list врежиме
Global Сonfiguration. Дляудаленияспискадоступаиспользуйтеформу
no этойкоманды.
permit {any| протокол} {any|{источник маска_ввода_источника}} {any|
{destination маска_ввода_назначения}} [dscp номер | ip-precedence номер]
[fragments]
permit-icmp {any|{источникмаска_ввода_источника}} {any|{назначение
маска_ввода_назначения}} {any|тип_icmp} {any|код_icmp} [dscp номер | ip-
precedence номер]
permit-igmp {any|{источникмаска_ввода_источника}} {any|{назначение
маска_ввода_назначения}} {any|тип_igmp} [dscp номер | ip-precedence
номер]
permit-tcp {any|{ источникмаска_ввода_источника}} {any|порт_источника}
{any|{ назначениемаска_ввода_назначения}} {any|порт_назначения} [dscp
номер | ip-precedence номер] [flags список_флагов]
permit-udp {any|{ источникмаска_ввода_источника}} {any| порт_источника}
{any|{назначениемаска_ввода_назначения}} {any|порт_назначения} [dscp
номер | ip-precedence номер]
Чтобызадатьусловиядляпрохожденияпакетавименованныйсписок
доступанаосновеIP-адресов, используйтекомандуразрешенияв
режименастройкиспискадоступа.
deny [disable-port] {any| протокол} {any|{источникмаска_ввода_источника}}
{any|{назначениемаска_ввода_назначения}} [dscp номер | ip-precedence
номер] [fragments]
deny-icmp [disable-port] {any|{источникмаска_ввода_источника}} {any|
{назначениемаска_ввода_назначения}} {any|тип_icmp} {any|код_icmp}
[dscp номер | ip-precedence номер]
deny-igmp [disable-port] {any|{источникмаска_ввода_источника}} {any|
{назначениемаска_ввода_назначения}} {any|тип_igmp} [dscp номер | ip-
precedence номер]
deny-tcp [disable-port] {any|{ источникмаска_ввода_источника}}
{any|порт_источника} {any|{ назначениемаска_ввода_назначения}}
{any|порт_назначения} [dscp номер | ip-precedence номер] [flags
список_флагов]
deny-udp [disable-port] {any|{ источникмаска_ввода_источника}} {any|
источник_порта} {any|{назначениемаска_ввода_назначения}}
{any|порт_назначения} [dscp номер | ip-precedence номер]
Чтобызадатьусловиядляпрохожденияпакетавименованныйсписок
доступанаосновеIP-адресов, используйтекомандузапретаврежиме
настройкиспискадоступа.
Kommentare zu diesen Handbüchern