Инструкция по эксплуатации ZTE ZXR10 2900E series

Страница 107

Advertising
background image

Глава 5

Конфигурация услуг



Собственность корпорации ZTE. Конфиденциально. 95

zte(hybrid-acl-group)#

rule < 1-500>

{

permit | deny} ipv6 tcp { < source-

ipv6addr> < sipv6-mask> |

any} [ source-

port < 0-65535> < sport-mask> ] { <
destination-ipv6addr> < dipv6-mask> |
any} [ dest-port < 0-65535> < dport-
mask
> ] [ < vlan-id> ]

Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета IPv6-TCP.

zte(hybrid-acl-group)#

rule < 1-500>

{

permit | deny} ipv6 udp { < source-

ipv6addr> < sipv6-mask> |

any} [ source-

port < 0-65535> < sport-mask> ] { <
destination-ipv6addr> < dipv6-mask> |
any} [ dest-port < 0-65535> < dport-
mask
> ] [ < vlan-id> ]

Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета IPv6-UDP.

zte(hybrid-acl-group)#

rule < 1-500>

{

permit | deny} ipv6 any { < source-

ipv6addr> < sipv6-mask> |

any} { <

destination-ipv6addr> < dipv6-mask> |
any} [ < vlan-id> ]

Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
пакета IPv6.

zte(hybrid-acl-group)#

rule < 1-500>

{

permit | deny} all

Конфигурирование
правила, которое
гибридный входящий
ACL использует для
проверки соответствия
любого пакета.

zte(cfg)#

clear ingress-acl hybrid number

< 300-399>

Очистка гибридного
входящего ACL.

zte(cfg)#

config ingress-acl global

Вход в глобальный
входящий ACL и его
конфигурирование.

zte(global-acl-group)#

rule < 1-16>

{

permit | deny} port { < 1-28> | any} <

ip-protocol> { < source-ipaddr> < sip-
mask
> |

any} { < destination-ipaddr> <

dip-mask> |

any} [ dscp < 0-63> ]

[

fragment] [ cos < 0-7> ] [ < vlan-id> [ <

vlan-mask> ] ] [ < source-mac> < smac-
mask
> |

any] [ < dest-mac> < dmac-

mask> |

any]

Конфигурирование
правила, которое
глобальный входящий
ACL использует для
проверки соответствия
полей пакета,
определенного в
протоколе IPv4.

zte(global-acl-group)#

rule < 1-500>

{

permit | deny} port { < 1-28> | any} ip

{ < source-ipaddr> < sip-mask> |

any} { <

destination-ipaddr> < dip-mask> |

any}

[

dscp < 0-63> ] [ fragment] [ cos < 0-

7> ] [ < vlan-id> [ < vlan-mask> ] ] [ <
source-mac> < smac-mask> |

any] [ <

dest-mac> < dmac-mask> |

any]

Конфигурирование
правила, которое
глобальный входящий
ACL использует для
проверки соответствия
пакета IPv4.

zte(global-acl-group)#

rule < 1-500>

{

permit | deny} port { < 1-28> | any}

tcp { < source-ipaddr> < sip-mask> | any}
[

source-port < 0-65535> < sport-mask> ]

{ < destination-ipaddr> < dip-mask> |

any}

[

dest-port < 0-65535> < dport-mask> ]

[

dscp < 0-63> ] [ fragment] [ cos < 0-

7> ] [ < vlan-id> [ < vlan-mask> ] ] [ <
source-mac> < smac-mask> |

any] [ <

dest-mac> < dmac-mask> |

any]

Конфигурирование
правила, которое
глобальный входящий
ACL использует для
проверки соответствия
пакета IPv4–TCP.

Advertising