Инструкция по эксплуатации Dell PowerConnect 6224

Страница 81

Advertising
background image

меню 

IP ACL.


 

2.

Установите флажок в поле 

Remove ACL (удалить ACL).


 

3.

Нажмите кнопку 

Apply Changes (Применить изменения).

Список 

ACL, основанный на IP-адресах, будет удален, а устройство обновлено.

Показ списков 

ACL, основанных на IP-адресах

 

1.

Откройте страницу 

IP ACL Configuration.


 

2.

Нажмите кнопку 

Show All (Показать все).

В таблице 

IP ACL Table будут показаны все списки ACL на основе IP-адресов вместе с другими данными, связанными с ними.

 Рис

. 7-12. Таблица IP ACL

 

Добавление списка 

ACL, основанного на IP-адресах, с помощью командной строки 

Более подробную информацию по использованию команд интерфейса командной стройки для выполнения этой функции см

. нижеследующую главу в 

документе 

CLI Reference Guide (Справочное руководство по интерфейсу командной строки):

l

 Команды для списков 

ACL

 

 

IP ACL Rule Configuration (Настройка правил IP ACL)

Для составления правил списков 

ACL, основанных на IP-адресах, используйте страницу IP ACL Rule Configuration. В определение списка управления 

доступом входят правила

, задающие условие пересылки или игнорирования трафика в зависимости от соответствия заданному критерию. Кроме того,

можно назначить трафик определенной очереди

, отфильтровать трафик по какому-либо признаку, изменить дескриптор сети VLAN, заблокировать 

порт и

/или перенаправить трафик на определенный порт.

Чтобы открыть страницу настройки правил список 

ACL на основе IP-адресов (IP ACL Rule Configuration) последовательно выберите пункты Switching®

Network Security®

Access Control Lists®

IP Access Control Lists®

Rule Configuration в панели дерева.

 Рис

. 7-13. Страница настройки (стандартных) правил списков ACL на основе IP-адресов (IP ACL - Rule Configuration (Standard))

На странице 

IP ACL Rule Configuration настройки правил для расширенных списков ACL (Extended ACL) имеются следующие поля:

IP ACL Name — Указывает существующий список ACL на основе IP-адресов. Для создания нового списка ACL на основе IP-адресов, используйте 

ПРИМЕЧАНИЕ

.

В конец списка 

ACL добавлено неявное правило "deny all" ("отклонить все"). Это значит, что если при сопоставлении пакета 

некоторому списку 

ACL не обнаружено точного соответствия определенному правилу, применяется заключительное неявное правило "deny

all" (отклонить все) и этот пакет будет удален.

Advertising