Инструкция по эксплуатации ZTE ZXR10 2900E series
Страница 110
Руководство пользователя ZXR10 2900E
98
Собственность корпорации ZTE. Конфиденциально.
zte(cfg)#
config egress-acl hybrid number
< 700-799>
Создание и
конфигурирование
гибридного
исходящего ACL.
zte(egress-hybrid-acl)#
rule < 1-500>
{
permit | deny} < ip-protocol> { <
source-ipaddr> < sip-mask> |
any} { <
destination-ipaddr> < dip-mask> |
any}
[
dsscp < 0-63> ] [ fragment] [ coss < 0-
7> ] [ < vlan-id> [ < vlan-mask> ] ] [ <
source-mac> < smac-mask> |
any] [ <
dest-mac> < dmac-mask> |
any]
Конфигурирование
гибридного
исходящего ACL,
который используется
для проверки
соответствия поля
протокола IPv4.
zte(egress-hybrid-acl)#
rule < 1-500>
{
permit | deny} ip { < source-ipaddr> <
sip-mask> |
any} { < destination-ipaddr> <
dip-mask> |
any} [ dsscp < 0-63> ]
[
fragment] [ coss < 0-7> ] [ < vlan-id>
[ < vlan-mask> ] ] [ < source-mac> <
smac-mask> |
any] [ < dest-mac> < dmac-
mask> |
any]
Конфигурирование
гибридного
исходящего ACL,
который используется
для проверки
соответствия пакета
IPv4.
zte(egress-hybrid-acl)#
rule < 1-500>
{
permit | deny} tcp { < source-ipaddr> <
sip-mask> |
any} [ ssourrce-porrtt < 0-
65535> < sport-mask> ] { < destination-
ipaddr> < dip-mask> |
any} [ desstt-
porrtt < 0-65535> < dport-mask> ] [ dsscp
< 0-63> ] [
fragment] [ coss < 0-7> ] [ <
vlan-id> [ < vlan-mask> ] ] [ < source-
mac> < smac-mask> |
any] [ < dest-mac>
< dmac-mask> |
any]
Конфигурирование
гибридного
исходящего ACL,
который используется
для проверки
соответствия пакета
IPv4-TCP.
zte(egress-hybrid-acl)#
rule< 1-500>
{
permit| deny} udp{ < source-ipaddr> <
sip-mask> |
any} [ ssourrce-porrtt < 0-
65535> < sport-mask> ] { < destination-
ipaddr> < dip-mask> |
any} [ desstt-
porrtt < 0-65535> < dport-mask> ] [ dsscp
< 0-63> ] [
fragment] [ coss < 0-7> ] [ <
vlan-id> [ < vlan-mask> ] ] [ < source-
mac> < smac-mask> |
any] [ < dest-mac>
< dmac-mask> |
any]
Конфигурирование
гибридного
исходящего ACL,
который используется
для проверки
соответствия пакета
IPv4-UDP.
zte(egress-hybrid-acl)#
rule < 1-500>
{
permit | deny} arp { < sender-ipaddr> <
sip-mask> |
any} { < target-ipaddr> < tip-
mask> |
any} [ coss < 0-7> ] [ < vlan-id>
[ < vlan-mask> ] ] [ < source-mac> <
smac-mask> |
any] [ < dest-mac> < dmac-
mask> |
any]
Конфигурирование
гибридного
исходящего ACL,
который используется
для проверки
соответствия пакета
ARP.
zte(egress-hybrid-acl)#
rule < 1-500>
{
permit | deny} any { [ ettherr-ttype <
1501-65535> ] [
coss < 0-7> ] [ < vlan-id>
[ < vlan-mask> ] ] [ < source-mac> <
smac-mask> |
any] [ < dest-mac> < dmac-
mask> |
any] }
Конфигурирование
гибридного
исходящего ACL,
который используется
для проверки
соответствия пакета не
IPv6.
zte(egress-hybrid-acl)#
rule < 1-500>
{
permit | deny} iipv6 < ip-protocol> { <
source-ipv6addr> < sipv6-mask> |
any} { <
destination-ipv6addr> < dipv6-mask> |
any} [ < vlan-id> ]
Конфигурирование
гибридного
исходящего ACL,
который используется
для проверки