Инструкция по эксплуатации ZTE ZXR10 2900E series

Страница 106

Advertising
background image

Руководство пользователя ZXR10 2900E

94

Собственность корпорации ZTE. Конфиденциально.

dest-mac> < dmac-mask> |

any]

протоколе IPv4.

zte(hybrid-acl-group)#

rule < 1-500>

{

permit | deny} ip { < source-ipaddr> <

sip-mask> |

any} { < destination-ipaddr> <

dip-mask> |

any} [ dscp < 0-63> ]

[

fragment] [ cos < 0-7> ] [ < vlan-id> [ <

vlan-mask> ] ] [ < source-mac> < smac-
mask
> |

any] [ < dest-mac> < dmac-

mask> |

any]

Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета IPv4.

zte(hybrid-acl-group)#

rule < 1-500>

{

permit | deny} tcp { < source-ipaddr> <

sip-mask> |

any} [ source-port < 0-

65535> < sport-mask> ] { < destination-
ipaddr
> < dip-mask> |

any} [ dest-port <

0-65535> < dport-mask> ] [

dscp < 0-

63> ] [

fragment] [ cos < 0-7> ] [ < vlan-

id> [ < vlan-mask> ] ] [ < source-mac> <
smac-mask> |

any] [ < dest-mac> < dmac-

mask> |

any]

Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета IPv4-TCP.

zte(hybrid-acl-group)#

rule < 1-500>

{

permit | deny} udp { < source-ipaddr> <

sip-mask> |

any} [ source-port < 0-

65535> < sport-mask> ] { < destination-
ipaddr
> < dip-mask> |

any} [ dest-port <

0-65535> < dport-mask> ] [

dscp < 0-

63> ] [

fragment] [ cos < 0-7> ] [ < vlan-

id> [ < vlan-mask> ] ] [ < source-mac> <
smac-mask> |

any] [ < dest-mac> < dmac-

mask> |

any]

Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета IPv4-UDP.

zte(hybrid-acl-group)#

rule < 1-500>

{

permit | deny} arp { < sender-ipaddr> <

sip-mask> |

any} { < target-ipaddr> < tip-

mask> |

any} [ cos < 0-7> ] [ < vlan-id>

[ < vlan-mask> ] ] [ < source-mac> <
smac-mask> |

any] [ < dest-mac> < dmac-

mask> |

any]

Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета ARP.

zte(hybrid-acl-group)#

rule < 1-500>

{

permit | deny} any { [ ether-type <

1501-65535> ] [

cos < 0-7> ] [ < vlan-id>

[ < vlan-mask> ] ] [ < source-mac> <
smac-mask> |

any] [ < dest-mac> < dmac-

mask> |

any] }

Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета не IPv6.

zte(hybrid-acl-group)#

rule < 1-500>

{

permit | deny} ipv6 < ip-protocol> { <

source-ipv6addr> < sipv6-mask> |

any} { <

destination-ipv6addr> < dipv6-mask> |
any} [ < vlan-id> ]

Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
полей пакета,
определенного в
протоколе IPv6.

Advertising