Инструкция по эксплуатации ZTE ZXR10 2900E series
Страница 106
Руководство пользователя ZXR10 2900E
94
Собственность корпорации ZTE. Конфиденциально.
dest-mac> < dmac-mask> |
any]
протоколе IPv4.
zte(hybrid-acl-group)#
rule < 1-500>
{
permit | deny} ip { < source-ipaddr> <
sip-mask> |
any} { < destination-ipaddr> <
dip-mask> |
any} [ dscp < 0-63> ]
[
fragment] [ cos < 0-7> ] [ < vlan-id> [ <
vlan-mask> ] ] [ < source-mac> < smac-
mask> |
any] [ < dest-mac> < dmac-
mask> |
any]
Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета IPv4.
zte(hybrid-acl-group)#
rule < 1-500>
{
permit | deny} tcp { < source-ipaddr> <
sip-mask> |
any} [ source-port < 0-
65535> < sport-mask> ] { < destination-
ipaddr> < dip-mask> |
any} [ dest-port <
0-65535> < dport-mask> ] [
dscp < 0-
63> ] [
fragment] [ cos < 0-7> ] [ < vlan-
id> [ < vlan-mask> ] ] [ < source-mac> <
smac-mask> |
any] [ < dest-mac> < dmac-
mask> |
any]
Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета IPv4-TCP.
zte(hybrid-acl-group)#
rule < 1-500>
{
permit | deny} udp { < source-ipaddr> <
sip-mask> |
any} [ source-port < 0-
65535> < sport-mask> ] { < destination-
ipaddr> < dip-mask> |
any} [ dest-port <
0-65535> < dport-mask> ] [
dscp < 0-
63> ] [
fragment] [ cos < 0-7> ] [ < vlan-
id> [ < vlan-mask> ] ] [ < source-mac> <
smac-mask> |
any] [ < dest-mac> < dmac-
mask> |
any]
Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета IPv4-UDP.
zte(hybrid-acl-group)#
rule < 1-500>
{
permit | deny} arp { < sender-ipaddr> <
sip-mask> |
any} { < target-ipaddr> < tip-
mask> |
any} [ cos < 0-7> ] [ < vlan-id>
[ < vlan-mask> ] ] [ < source-mac> <
smac-mask> |
any] [ < dest-mac> < dmac-
mask> |
any]
Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета ARP.
zte(hybrid-acl-group)#
rule < 1-500>
{
permit | deny} any { [ ether-type <
1501-65535> ] [
cos < 0-7> ] [ < vlan-id>
[ < vlan-mask> ] ] [ < source-mac> <
smac-mask> |
any] [ < dest-mac> < dmac-
mask> |
any] }
Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета не IPv6.
zte(hybrid-acl-group)#
rule < 1-500>
{
permit | deny} ipv6 < ip-protocol> { <
source-ipv6addr> < sipv6-mask> |
any} { <
destination-ipv6addr> < dipv6-mask> |
any} [ < vlan-id> ]
Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
полей пакета,
определенного в
протоколе IPv6.