страницу"IP ACL Configuration (НастройкаIP ACL)".
Rule ID — ВыборилисозданиепользовательскихсписковACL. Введитесуществующийидентификаторправила(Rule ID) илисоздайтеновый, длячего
выберитепунктCreate (Создать) израскрывающегосяменюивведитеимяновогоидентификатора(Rule ID) вполерядомсним. Процесссоздания
новогоидентификаторабудетзавершенпосленажатиякнопкиApply Changes (Применитьизменения). ДлякаждогоспискаACL можносоздатьне
более100 правил.
Action – ВыбордействиядляпересылкиспискаACL. Израскрывающегосяменювыберитедействиеприпересылке. Возможныезначенияполя:
Permit (разрешить) – Пересылкапакетов, отвечающихкритериюспискаACL.
Deny (запретить) – Удалениепакетов, отвечающихкритериюспискаACL.
Match Every (сравниватьвсе)— ПроверкасоответствияпакетакритериюданногоспискаACL. Чтобыприменитьэтоткритерий, отметьтеэтополе
флажком. ПравилоMatch Every имеетсамыйвысшийприоритетпоотношениюкдругимправиламфильтрации, иеслиполеэтогоправилоотмечено
флажком, тодругиеправиланедоступны.
Protocol — Проверкасоответствияпротоколапакетапротоколуизсписка. Отметьтеэтополефлажком, чтобыприменитьэтоткритерий, ивыберите
одинизследующихпараметров:
Select from List — Выборпротоколадляпостроенияправилаизспискавраскрывающемсяменю.
Match to Port — Добавлениепользовательскогоидентификаторапорта(Port ID) вкачествекритериясоответствияпакетовданномуправилу.
Source IP Address — СравнениеIP-адресапортаисточникасадресомвсписке. Отметьтеэтополефлажкомивведитеадрес, чтобыприменитьэтот
критерий.
Wild Card Mask – УказываетмаскувводадляIP-адресаисточника. Маскивводауказывают, какиебитыиспользуются, акакиеигнорируются. Маска
ввода255.255.255.255 указывает, чтовсебитыневажны. Маскаввода0.0.0.0 показывает, чтовсебитыважны. Этополеявляетсяобязательным, если
полеSource IP Address (IP-адресисточника) отмеченофлажком.
Source L4 Port — СравнениепортаTCP/UDP источникаспортомвсписке. Отметьтеэтополефлажком, чтобыприменитьэтоткритерий, ивыберите
одинизследующихпунктовраскрывающегосяменю:
Select from List — Выборпортаисточникаизспискадляпостроенияправила.
Match to Port — Добавлениепользовательскогоидентификаторапорта(Port ID) вкачествекритериясоответствияпакетовданномуправилу.
Destination IP Address— СравнениеIP-адресапорта-приемникасадресомизсписка. Отметьтеэтополефлажкомивведитеадрес, чтобыприменить
этоткритерий.
Wild Card Mask – УказываетмаскувводадляIP-адресаприемника. Этополеявляетсяобязательным, еслиполеDestination IP Address (IP-адрес
приемника) отмеченофлажком.
Destination L4 Port — СравнениеTCP/UDP порта-приемникапакетаспортомизсписка. Отметьтеэтополефлажком, чтобыприменитьэтоткритерий,
ивыберитеодинизследующихпараметров:
Select from List — Выборпорта-приемникаизспискадляпостроенияправила.
Match to Port — Добавлениепользовательскогоидентификаторапорта(Port ID) вкачествекритериясоответствияпакетовданномуправилу.
Полятипаобслуживания(Service Type)
ВыберитеодноизследующихтрехполейсравненияпакетовсоспискамиACL:
IP DSCP – СравниваетзначениеDSCP пакетасправилом. ПрисравнениипакетовсоспискамиACL используетсялибозначениеDSCP илизначение
приоритетаIP пакета(IP Precedence).
Select From List — ВыборизсписказначенийключевыхсловDSCP.
Match to Port — Добавлениепользовательскогоидентификаторапорта(Port ID).
IP Precedence – СравниваетзначениеприоритетаIP пакетасправилом(еслиполеотмеченофлажком). Длясравнениявведитезначениеприоритета
IP (IP Precedence). ПрисравнениипакетовсоспискамиACL используетсялибозначениеDSCP илизначениеприоритетаIP пакета(IP Precedence).
IP TOS Bits — Сравнениепобитамтипаобслуживания(Type of Service bits) взаголовкеIP-адреса- еслиполеотмеченофлажком.
TOS Bits — Сравнениебитоввполетипаобслуживания(TOS) свведеннымздесьшестнадцатеричнымчислом.
TOS Mask — Указываетпозициибитов, используемыедлясравненияпозначениюполяIP TOS впакете.
Remove — Удалениеидентификатораправила(Rule ID), еслиполеRemove (Удалить) отмеченофлажкоминажатакнопкаApply Changes (Применить
изменения).
Изменениеправила, основанногонаIP-адресах
1. ОткройтестраницуIP ACL Rule Configuration.
2. ВыберитетребуемыйсписокACL израскрывающегосяменюIP ACL .
Comentarios a estos manuales