Списки контроля доступа
Списки контроля доступа позволяют ограничить запросы к сетевым абстракциям, настроенным в Termidesk Connect: например, можно ограничить доступ к Виртуальным Серверам. Список контроля доступа привязывается к сетевому интерфейсу устройства (см. подраздел Сеть).
Создание и настройка списка контроля доступа выполняется одним из способов:
-
из интерфейса командной строки Termidesk Connect;
-
из веб-интерфейса Termidesk Connect (см. подраздел Веб. Списки контроля доступа).
Для создания и настройки списка контроля доступа используются команды:
Описание параметров также приведено в подразделе Объект acl.
|
-
создание списка контроля доступа:
set acl list <имя>
-
(опционально) настройка журналирования событий:
set acl list <имя> logging <значение>
|
Пример:
|
-
задание приоритета правила в списке контроля доступа:
set acl list <имя> rules <приоритет>
|
Пример:
|
-
задание протокола, для которого создается правило:
set acl list <имя> rules <приоритет> proto <протокол>
|
Пример:
|
-
задание типа действия при обработке правила:
set acl list <имя> rules <приоритет> action <действие>
|
Пример:
|
-
задание списка адресов назначения, для которых создается правило:
set acl list <имя> rules <приоритет> destination network <IP-адрес><префикс>
|
Пример:
|
-
задание определенного порта назначения, для которого создается правило:
set acl list <имя> rules <приоритет> destination oneport <порт>
|
Пример:
Команда применяется для протоколов типа |
-
задание условия определения списка портов назначения, для которых создается правило:
set acl list <имя> rules <приоритет> destination compare <параметр> <значение>
|
Пример:
Команда применяется для протоколов типа |
-
задание диапазона портов назначения, для которых создается правило:
set acl list <имя> rules <приоритет> destination portrange from <порт>
set acl list <имя> rules <приоритет> destination portrange to <порт>
|
Пример:
Команда применяется для протоколов типа |
-
задание списка адресов источника запроса, для которых создается правило:
set acl list <имя> rules <приоритет> source network <IP-адрес><префикс>
|
Пример:
|
-
задание определенного порта источника запроса, для которого создается правило:
set acl list <имя> rules <приоритет> source oneport <порт>
|
Пример:
Команда применяется для протоколов типа |
-
задание условия определения списка портов источника запроса, для которых создается правило:
set acl list <имя> rules <приоритет> source compare <параметр> <значение>
|
Пример:
Команда применяется для протоколов типа |
-
задание диапазона портов источника запроса, для которых создается правило:
set acl list <имя> rules <приоритет> source portrange from <порт>
set acl list <имя> rules <приоритет> source portrange to <порт>
|
Пример:
Команда применяется для протоколов типа |
-
задание идентификатора VLAN, для которого создается правило:
set acl list <имя> rules <приоритет> vlan-id <идентификатор_VLAN>
|
Пример:
|
-
применение заданных настроек:
commit
-
сохранение настроек:
write
-
просмотр заданных настроек (указывается формат вывода –
XML,JSON,CLIиTXT):
show configuration xml acl list <имя>
-
просмотр выполненных команд:
show configuration cli acl list <имя>