Users Guide
СтраницаAdd ACE to IP Based ACL
НастраницеAdd ACE to IP Based ACL (ДобавлениеACE вACL, основанныйнаIP-адресах) естьследующиеполя:
l ACL Name (ИмяACL) - содержитсписокпользовательскихACL.
l New ACE Priority (НовыйприоритетACE) - определяетприоритетновогоACE. ЗаписиACE проверяютсяпосхемепервогосовпадения.
ПриоритетACE определяетпорядокэтихзаписейвспискеACL.
l Protocol (Протокол) - включаетсозданиеновогоACE, основанногонаконкретномпротоколе.
l Source Port - показываетпорт-источник, которыйсоответствуетпакетам. Включен, толькоесливспискеProtocol выбранпротоколTCP илиUDP.
l Destination Port (Порт-приемник) - показываетпорт-приемник, которыйсоответствуетпакетам. Включен, толькоесливспискеProtocol выбран
протоколTCP илиUDP.
l Source IP Address (IP-адресисточника) - сопоставляетIP-адресисточника, накоторыйадресованыпакеты, сконкретнымACE.
l Wild Card Mask (Маскиввода) - показываетМаскувводадляIP-адресаисточника. ПодстановочныесимволыиспользуютсядлязаменывсегоIP-
адресаилиегочасти. Маскивводауказывают, какиебитыиспользуются, акакиеигнорируются. Маскаввода255.255.255.255 указывает, чтовсе
битыневажны. Маскаввода00.00.00.00 указывает, чтовсебитыважны. Например, еслиIP-адресисточника- 149.36.184.198, амаскаввода-
255.36.184.00, топервыедвабитаIP-адресаигнорируются, аиспользуютсяпоследниедвабита.
l Dest. IP Address (IP-адресисточника) - cопоставляетIP-адресприемника, накоторыйадресованыпакеты, сконкретнымACE.
l Wild Card Mask (Маскаввода) - показываетмаскувводадляIP-адресаприемника. ПодстановочныесимволыиспользуютсядлязаменывсегоIP-
адресаприемникаилиегочасти. Маскивводауказывают, какиебитыиспользуются, акакиеигнорируются. Маскаввода255.255.255.255
указывает, чтовсебитыневажны. Маскаввода00.00.00.00 указывает, чтовсебитыважны. Например, еслиIP-адресисточника- 149.36.184.198,
амаскаввода- 255.36.184.00, топервыедвабитаIP-адресаигнорируются, аиспользуютсяпоследниедвабита.
l Match DSCP (СоответствиеDSCP) - сопоставляетвеличинупакетовDSCP сконкретнымACE. ПрисравнениипакетовсзаписьюACE используется
значениеDSCP илизначениеприоритетапакетаIP.
l Match IP-Precedence (СоответствиеприоритетаIP) - сопоставляетприоритетIP-пакетовсконкретнымACE. Присравнениипакетовсзаписью
ACE используетсязначениеDSCP илизначениеприоритетапакетаIP.
l Action (Действие) - показываетдействиепередачидляновогоACE. Возможныезначенияполя:
¡ Permit (Разрешить) - Пересылаетпакеты, отвечающиекритериямновогоACE.
¡ Deny (Запретить) - отбрасываетпакеты, отвечающиекритериямновогоACE.
¡ Deny and Disable Port (Запретитьиотключитьпорт) - отбрасываетпакет, отвечающийкритериямновогоACE, иотключаетпорт, на
которыйонбыладресован. Портыактивизируютсявновьчерезнастройкупортов, см. раздел"Определениепараметровпорта".
ДобавлениесписковACL, основанныхнаIP-адресах:










