¡ ISIS. Промежуточнаясистема- промежуточнаясистема(ISIS). РаспределяетинформациюмаршрутизацииIP черезединуюавтономную
системувсетяхIP
¡ Protocol ID To Match (Идентификаторпротоколадлясопоставления). Добавляетопределенныепользователемпротоколы, пакеты
которыхбудутсопоставлятьсясзаписьюACE. Укаждогопротоколаимеетсяопределенныйуникальныйномер. Возможныезначенияполя:
0-255.
¡ Any (Любой). Сопоставляетпротоколслюбымдругимпротоколом.
l Source Port (Порт-источник). ИсходныйпортTCP/UDP. ВыберитезначениеAny (Любой), чтобывключитьвсепорты.
l Destination Port (Порт-приемник). ПортназначенияTCP/UDP. ВыберитезначениеAny (Любой), чтобывключитьвсепорты.
l Source IP Address (IP-адресисточника). СопоставляетIP-адресисходногопорта, накоторыйадресованыпакеты, сзаписьюACE. Маскиввода
указывают, какиебитыиспользуются, акакиеигнорируются. Маскаввода0.0.0.0 указывает, чтовсебитыважны.
l Destination IP Address (IP-адресназначения). СопоставляетIP-адреспортаназначения, накоторыйадресованыпакеты, сзаписьюACE. Маски
вводауказывают, какиебитыиспользуются, акакиеигнорируются. Маскаввода0.0.0.0 указывает, чтовсебитыважны.
l TCP Flags (Флаги). УстанавливаетуказанныйфлагTCP, которыйможетбытьзапущен. ДляиспользованияфлаговTCP установитефлажокTCP
Flag (ФлагTCP), азатемвыберитенеобходимыефлаги.
l ICMP. УказываеттипсообщенияICMP дляфильтрациипакетовICMP. Можновыбратьизсписка, ввестисообщениеиливыбратьзначениеAny
(Любой) длявсехтиповсообщенийICMP. Этополедоступно, только, когдавполеProtocol (Протокол) выбранICMP.
l ICMP Code (КодICMP). УказываеткодсообщенияICMP дляфильтрациипакетовICMP, которыемогутфильтроватьсяпотипусообщенияICMP
илипокодусообщенияICMP. Этополедоступно, толькокогдавполеProtocol (Протокол) выбранICMP.
l IGMP. ПакетыIGMP могутфильтроватьсяпотипусообщенияIGMP. Можновыбратьизсписка, ввестисообщениеиливыбратьзначениеAny
(Любой) длявсехтиповсообщенийIGMP. Этополедоступно, только, когдавполеProtocol (Протокол) выбранIGMP.
l Classification Mach DSCP (СоответствиеклассификацииDSCP). СопоставляетзначениепакетаDSCP сзаписьюACL. Присравнениипакетовс
записямиACL используетсязначениеDSCP илизначениеприоритетапакетаIP. Возможныезначенияполя: 0-63.
l Match IP Precedence (СоответствиеприоритетаIP). ОбозначаетсопоставлениеприоритетаIP-пакетовсозначениемприоритетаIP-пакетов.
ПриоритетIP-пакетовделаетвозможныммаркировкукадров, превышающихпороговоезначениеCIR. Вперегруженнойсетикадрысвысокой
скоростьюобработкиданныхнеучитываютсявотличиеоткадровснизкойскоростьюобработкиданных.
l Action (Действие). УказываетоперациюпередачидляACL. Нижеуказанывозможныезначения.
¡ Permit (Разрешить). Пересылаетпакеты, отвечающиекритериямACL.
¡ Deny (Запретить). Отбрасываетпакеты, отвечающиекритериямACL.
¡ Shutdown (Завершениеработы). Отбрасываетпакет, отвечающийкритериямACL, иотключаетпорт, накоторыйонбыладресован.
ДобавлениезаписейACE кспискамACL, основанныхнаIP-адресах
1. ОткройтестраницуNetwork Security - IP Based ACL (Безопасностьсети- ACL наосновеIP-адресов).
2. ВыберитеACL.
3. Изменитесоответствующиеполя.
4. НажмитекнопкуApply Changes (Применитьизменения).
ДобавлениесписковACL, основанныхнаIP-адресах
1. ОткройтестраницуIP Based ACL (ACL наосновеIP-адресов):
2. НажмитекнопкуAdd (Добавить).
ОткроетсястраницаNetwork Security - IP Based ACL (Безопасностьсети- ACL, основанныйнаIP-адресах).
Рис. 7-10. Add IP Based ACL (ДобавлениеACL, основанногонаMAC-адресах).
Kommentare zu diesen Handbüchern