Télécharger Imprimer la page

Cisco Sx350 Guide D'administration page 663

Masquer les pouces Voir aussi pour Sx350:

Publicité

Contrôle d'accès
Présentation
REMARQUE
REMARQUE
662
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
Les différents périphériques ne prennent pas tous en charge le même nombre d'ACL et
d'ACE :
Appareil
SG550XG
Sx550X
SG350XG
SG350 et Sx350
Sx250
Jusqu'à 256 ACE peuvent être configurés sur un seul port ou dans une seule ACL.
Lorsqu'un paquet correspond à un filtre ACE, l'action ACE est appliquée et le traitement de
cette ACL est arrêté. Si le paquet ne correspond pas au filtre ACE, l'ACE suivant est traité. Si
tous les ACE d'une ACL ont été traités sans trouver de correspondance et qu'il existe une
autre ACL, celle-ci est traitée de manière similaire.
Si aucune correspondance n'est trouvée sur l'ensemble des ACE de toutes les ACL appropriées,
le paquet est abandonné (action par défaut). En raison de cette action d'abandon par défaut, vous
devez explicitement ajouter les ACE dans l'ACL pour autoriser le trafic souhaité, y compris le
trafic de gestion tel que Telnet, HTTP ou SNMP qui est dirigé vers l'appareil lui-même. Par
exemple, si vous ne souhaitez pas supprimer tous les paquets qui ne remplissent pas les
conditions dans une ACL, vous devez explicitement ajouter un ACE ayant la priorité la plus
basse dans l'ACL autorisant l'ensemble du trafic.
Si la surveillance IGMP/MLD est activée sur un port associé à une ACL, ajoutez les filtres
ACE dans l'ACL pour transférer les paquets IGMP/MLD vers l'appareil. Dans le cas contraire,
la surveillance IGMP/MLD échouera au niveau du port.
Les ACE étant appliqués selon une méthode de première correspondance, l'ordre dans lequel
ils apparaissent dans l'ACL est important. Les ACE sont traités de manière séquentielle, en
commençant par le premier.
Les ACL peuvent être utilisées pour la sécurité, par exemple en autorisant ou en refusant
certains flux de trafic, ainsi que pour la classification et la hiérarchisation du trafic en mode
avancé de QoS.
Un port peut être sécurisé avec des ACL ou configuré avec une stratégie de QoS avancée ; il
n'est toutefois pas possible d'employer ces deux méthodes en même temps.
Il ne peut y avoir qu'une seul ACL par port, à une exception près : il est possible d'associer à la
fois une ACL basée sur IP et une ACL basée sur IPv6 à un port unique.
Nombre max. d'ACL
2 000
3 000
2 000
1 000
512
Nombre max. d'ACE
2 000
3 000
2 000
1 000
512
26

Publicité

loading

Ce manuel est également adapté pour:

Sg350xSg350xgSx550xSg550xg