Текст страницы
Руководство пользователя (CLI) для управляемого коммутатора 2 уровня DGS-1210/ME
tcp – указывает, что коммутатор будет проверять пакеты протокола TCP.
src_port <value 0-65535> – профиль доступа будет применяться к
пакетам с указанным портом источника TCP.
dst_port <value 0-65535> – профиль доступа будет применяться к
пакетам с указанным портом назначения TCP.
udp – указывает, что коммутатор будет проверять пакеты протокола UDP.
src_port <value 0-65535> – профиль доступа будет применяться к
пакетам с указанным портом источника UDP.
dst_port <value 0-65535> – профиль доступа будет применяться к
пакетам с указанным портом назначения UDP.
protocol_id <value 0-255> – коммутатор будет проверять значение
Protocol ID.
ipv6 – указывает, что коммутатор будет проверять IPv6 заголовок пакета,
включая одно или несколько следующих полей:
class <value 0-255> – профиль доступа будет применяться к пакетам с
указанным значением поля класса в заголовке IPv6. Диапазон значений:
от 0 до 255.
source_ipv6 <ipv6addr> – профиль доступа будет применяться к пакетам
с указанным IPv6-адресом источника.
destination_ipv6 <ipv6addr> – профиль доступа будет применяться к
пакетам с указанным IPv6-адресом назначения.
port [<portlist> | all] – укажите список портов коммутатора, на которых будет
работать профиль доступа ЦПУ, или выберите все порты для конфигурации.
permit – указывает, что пакеты, соответствующие профилю доступа ЦПУ, будут
разрешены.
deny – указывает, что пакеты, соответствующие профилю доступа ЦПУ, будут
запрещены коммутатором.
Ограничения
Только пользователи уровня Administrator или Operator могут выполнять данную
команду.
Пример использования:
В данном примере показано, как сконфигурировать правило для профиля доступа ЦПУ:
675