Users Guide

PáginaAddACEtoIPBasedACL(AñadirACEaACLbasadaenIP)
LapáginaAdd ACE to IP Based ACL(AñadirACEaACLbasadaenIP)contieneloscampossiguientes:
l ACL Name (Nombre de ACL): contiene una lista de ACL definidas por el usuario.
l New ACE Priority(NuevaprioridaddeACE):definelaprioridaddeACE.SeseleccionanprimerolasACEmásadecuadas.LaprioridaddeACEdefineel
ordendeACEenlalistaACL.
l Protocol(Protocolo):permitecrearunaACEdeacuerdoconunprotocoloespecífico.
l Source Port(Puertodeorigen):indicaelpuertodeorigenconelquecoincidenlospaquetes.EstecamposóloestáactivadocuandoseseleccionaTCP
o UDP en la lista de protocolos.
l Destination Port(Puertodedestino):indicaelpuertodedestinoconelquecoincidenlospaquetes.Estecamposóloestáactivadocuandose
selecciona TCP o UDP en la lista de protocolos.
l Source IP Address(DirecciónIPdeorigen):hacecoincidirladirecciónIPdeorigenhacialacualsedireccionanlospaquetesconlaACE.
l Wild Card Mask(Máscaracomodín):indicalamáscaracomodíndeladirecciónIPdeorigen.Loscomodinesseutilizanparaenmascararparteola
totalidaddeunadirecciónIPdeorigen.Lasmáscarascomodínespecificanquébitsseutilizanycuálesseignoran.Unamáscaracomodínconelvalor
255.255.255.255indicaqueningúnbitesimportante.Uncomodínconelvalor00.00.00.00indicaquetodoslosbitssonimportantes.Porejemplo,sila
direcciónIPdeorigenes149.36.184.198ylamáscaracomodínes255.36.184.00,sepasanporaltolosdosprimerosbitsdeladirecciónIPyseutilizan
losdosúltimos.
l Dest. IP Address(DirecciónIPdedestino):hacecoincidirladirecciónIPdedestinohacialacualsedireccionanlospaquetesconlaACE.
l Wild Card Mask(Máscaracomodín):indicalamáscaracomodíndeladirecciónIPdedestino.Loscomodinesseutilizanparaenmascararparteola
totalidaddeunadirecciónIPdedestino.Lasmáscarascomodínespecificanquébitsseutilizanycuálesseignoran.Unamáscaracomodínconelvalor
255.255.255.255indicaqueningúnbitesimportante.Uncomodínconelvalor00.00.00.00indicaquetodoslosbitssonimportantes.Porejemplo,sila
direcciónIPdedestinoes149.36.184.198ylamáscaracomodínes255.36.184.00,seutilizanlosdosprimerosbitsdeladirecciónIP,mientrasquelos
dosúltimossepasanporalto.
l Match DSCP (Coincidencia con DSCP): hace coincidir el valor del paquete DSCP con la ACE. Para hacer coincidir paquetes con las ACE se utiliza el valor
deDSCPoeldeprecedenciadeIP.
l Match IP-Precedence (Coincidencia con precedencia de IP): hace coincidir el valor del paquete de precedencia de IP con la ACE. Para hacer coincidir
paquetes con las ACE se utiliza el valor de DSCP o el de precedencia de IP.
l Action(Acción):indicalaaccióndereenvíodeACE.Losvaloresdelcampoposiblesson:
¡ Permit(Permitir):reenvíalospaquetesquecumplenconloscriteriosdeACE.
¡ Deny (Denegar): rechaza los paquetes que cumplen con los criterios de ACE.
¡ Deny and Disable Port (Denegar y desactivar puerto): rechaza los paquetes que cumplen con los criterios de ACE y desactiva el puerto al que se
dirigíaelpaquete.Lospuertossevuelvenaactivardesdelaconfiguracióndepuertos(consulte"Definicióndeparámetrosdepuerto").