Инструкция по эксплуатации ZTE ZXR10 2900E series
Страница 107
Глава 5
Конфигурация услуг
Собственность корпорации ZTE. Конфиденциально. 95
zte(hybrid-acl-group)#
rule < 1-500>
{
permit | deny} ipv6 tcp { < source-
ipv6addr> < sipv6-mask> |
any} [ source-
port < 0-65535> < sport-mask> ] { <
destination-ipv6addr> < dipv6-mask> |
any} [ dest-port < 0-65535> < dport-
mask> ] [ < vlan-id> ]
Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета IPv6-TCP.
zte(hybrid-acl-group)#
rule < 1-500>
{
permit | deny} ipv6 udp { < source-
ipv6addr> < sipv6-mask> |
any} [ source-
port < 0-65535> < sport-mask> ] { <
destination-ipv6addr> < dipv6-mask> |
any} [ dest-port < 0-65535> < dport-
mask> ] [ < vlan-id> ]
Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета IPv6-UDP.
zte(hybrid-acl-group)#
rule < 1-500>
{
permit | deny} ipv6 any { < source-
ipv6addr> < sipv6-mask> |
any} { <
destination-ipv6addr> < dipv6-mask> |
any} [ < vlan-id> ]
Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета IPv6.
zte(hybrid-acl-group)#
rule < 1-500>
{
permit | deny} all
Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
любого пакета.
zte(cfg)#
clear ingress-acl hybrid number
< 300-399>
Очистка гибридного
входящего ACL.
zte(cfg)#
config ingress-acl global
Вход в глобальный
входящий ACL и его
конфигурирование.
zte(global-acl-group)#
rule < 1-16>
{
permit | deny} port { < 1-28> | any} <
ip-protocol> { < source-ipaddr> < sip-
mask> |
any} { < destination-ipaddr> <
dip-mask> |
any} [ dscp < 0-63> ]
[
fragment] [ cos < 0-7> ] [ < vlan-id> [ <
vlan-mask> ] ] [ < source-mac> < smac-
mask> |
any] [ < dest-mac> < dmac-
mask> |
any]
Конфигурирование
правила, которое
глобальный входящий
ACL использует для
проверки соответствия
полей пакета,
определенного в
протоколе IPv4.
zte(global-acl-group)#
rule < 1-500>
{
permit | deny} port { < 1-28> | any} ip
{ < source-ipaddr> < sip-mask> |
any} { <
destination-ipaddr> < dip-mask> |
any}
[
dscp < 0-63> ] [ fragment] [ cos < 0-
7> ] [ < vlan-id> [ < vlan-mask> ] ] [ <
source-mac> < smac-mask> |
any] [ <
dest-mac> < dmac-mask> |
any]
Конфигурирование
правила, которое
глобальный входящий
ACL использует для
проверки соответствия
пакета IPv4.
zte(global-acl-group)#
rule < 1-500>
{
permit | deny} port { < 1-28> | any}
tcp { < source-ipaddr> < sip-mask> | any}
[
source-port < 0-65535> < sport-mask> ]
{ < destination-ipaddr> < dip-mask> |
any}
[
dest-port < 0-65535> < dport-mask> ]
[
dscp < 0-63> ] [ fragment] [ cos < 0-
7> ] [ < vlan-id> [ < vlan-mask> ] ] [ <
source-mac> < smac-mask> |
any] [ <
dest-mac> < dmac-mask> |
any]
Конфигурирование
правила, которое
глобальный входящий
ACL использует для
проверки соответствия
пакета IPv4–TCP.