Smart switch Ethernet Multi-Gigabit/10 Gigabit 16 ports S3600 avec 2 ports SFP+
18. Liez la liste de contrôle d'accès avec l'ID 1 aux ports 2, 3 et 4 et attribuez un numéro
de séquence 1 :
a. Dans le menu ID ACL, sélectionnez 1.
b. Dans le champ numéro de séquence, saisissez 1
Ce nombre définit l'ordre de la liste de contrôle d'accès IP par rapport aux autres
listes de contrôle d'accès liées à l'interface.
c. Dans le tableau ports , cliquez sur ports 2, 3 et 4.
Les ports sélectionnés s'affichent en bleu.
d. Cliquez sur le bouton Apply (Appliquer).
Les paramètres sont enregistrés.
Par défaut, cette liste de contrôle d'accès IP est liée à la direction entrante, de sorte
qu'elle examine le trafic lorsqu'il entre dans le commutateur. Pour plus d'informations
sur la liaison d'une liste de contrôle d'accès IP à une interface, reportez-vous à la
section Configurez une liaison d'interface ACL IP à la page 595.
19. Sélectionnez sécurité > ACL > IP ACL > table de liaison .
La page table de reliure s'affiche.
20. Vérifiez que l'ACL est liée aux ports 2, 3 et 4.
Pour plus d'informations sur les liaisons IP ACL, reportez-vous à la section Afficher
ou supprimer des liaisons IP ACL à la page 596.
La liste de contrôle d'accès IP recherche le trafic qui correspond à tous les paquets avec
l'adresse IP source et le masque de sous-réseau du réseau du département financier
et refuse ce trafic sur les interfaces 2, 3 et 4 du commutateur. La deuxième règle autorise
tout trafic non financier sur les ports. La deuxième règle est requise car une règle de
refus explicite existe en tant que règle de priorité la plus basse.
Services différenciés (DiffServ) .
Les réseaux IP standard sont conçus pour fournir un service de livraison de données
optimal. Le service Best effort implique que le réseau livre les données en temps
opportun, bien qu'il n'y ait aucune garantie que ce soit le cas. Pendant les périodes de
congestion, les paquets peuvent être retardés, envoyés sporadiquement ou abandonnés.
Pour les applications Internet typiques, telles que le courrier électronique et le transfert
de fichiers, une légère dégradation du service est acceptable et, dans de nombreux
cas, invisible. Cependant, toute dégradation du service peut affecter négativement les
applications nécessitant des délais stricts, telles que la voix ou le multimédia.
Exemples de configuration
698
Manuel de l'utilisateur.