Конфигурация ACL (списки контроля доступа) на MES2300-xx/3300-xx/3500-xx/5312/53xxA/53xx-xx/54xx-xx/5500-32
Доступ к коммутатору можно ограничить при помощи Management ACL. Ниже приведен пример ограничения доступа по IP-адресу источника (IP 192.168.1.12). 1. Создать Management ACL с указанием IP-адреса источника:console# configureconsole(config)# management…
Для этого необходимо в режиме настройки Ethernet интерфейса или группы портов выполнить следующую команду: service-acl input MAC-ACL IPv4-ACL Где MAC-ACL – имя списка ACL на базе MAC; IPv4-ACL – имя списка ACL на базе IPv4.
Имеется задача запретить инициировать TCP-сессии из сети, при этом оставить возможность отвечать на запрошенные соединения. На интерфейсе создан следующий ACL:permit tcp 192.168.50.0 0.0.0.255 any any 1024-65535 ace-priority 20 Данное правило запрещает…