Настройкабезопасностизаблокированныхпортовспомощьюкомандконсоли
Вследующейтаблицеприведеныкомандыконсоли, соответствующиеполямстраницыдлянастройкибезопасностизаблокированныхпортов.
Таблица7-4.КомандыстраницыPort Security
Нижеприведенпримеркомандконсоли:
ОпределениеACL, основанныхнаMAC-адресах
СпискиуправлениядоступомAccess Control Lists (ACL) позволяютменеджерамсетиопределятьклассификационныедействияиправиладля
определнныхвходныхпортов. СпискиACL содержатмножествоклассификационныхправилидействий. Каждоеклассификационноеправилои
действие- этозаписьуправлениядоступом, Access Control Element ( ACE). ЗаписиACE - этофильтры, определяющиеклассификациитрафиков. ACL,
основанныенаMAC-адресах, применяютсяклюбымпакетам, включаяте, которыенебазируютсянаIP. Поляклассификацииоснованытольконаполях
L2.
СтраницаСписокACL наосновеMAC-адресовпозволяетопределяитьACL, основанныенаMAC-адресах. ОпределениеACL дановразделе
"ОпределениеACL, основанныхнаMAC-адресах."
ЧтобыоткрытьстраницуСписокACL наосновеMAC-адресов, щелкнитеSwitch (Коммутатор)→ Network Security (Безопасностьсети) →MAC based
ACL (СпискиACL наосновеMAC-адресов).
Рисунок7-9.СписокACL наосновеMAC-адресов
Comentarios a estos manuales