faq обучение настройка
Текущее время: Пт апр 26, 2024 12:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: ACL на коммутаторе DES-3326S
СообщениеДобавлено: Ср мар 16, 2005 11:54 
Не в сети

Зарегистрирован: Пн дек 27, 2004 08:18
Сообщений: 11
Откуда: Saransk
Коммутатор DES 3326S
Как написать правило: открыть доступ с сети на хост по TCP выше порта 1023 ?
При создании ACL есть маска портов... Непонятно, как с ней работать?
Подскажите пожалуйста.
Может где есть документация по этому вопросу ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 16, 2005 14:16 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
указываете правило примерно в виде:
запретить порты для определенного IP с номерами портов 0-1023.
Часть про IP опустим, порты в профиле указываете так: tcp_src_port 0xFC00 (или dst, или udp), при создании фильтра в профиле указываете значение порта - 0. (как маска портов получается - 1024=2 в 10 степени. Номера портов 65536=2 в 16 степени, соответственно получается маска 11111100 00000000 bin=FC00 hex)

Больше запрещающих правил нет, и соответственно для этого IP все порты старше 1024 не будут блокироватся.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 169


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB