Contrôle d'accès
Création d'ACL basées sur IPv6
676
Commutateurs administrables CiscoSx350, SG350X, SG350XG, Sx550X et SG550XG, version du microprogramme 2.3.5.x, version 0.5
•
Étiquette de flux : Classe le trafic IPv6 en fonction d'un champ d'étiquette de flux IPv6.
Il s'agit d'un champ de 20 bits qui fait partie de l'en-tête de paquet IPv6. Une étiquette
de flux IPv6 peut être utilisée par une station source pour étiqueter un jeu de paquets
appartenant au même flux. Sélectionnez Indifférente si toutes les étiquettes de flux sont
acceptées ou Définie par l'utilisateur pour saisir une étiquette de flux spécifique qui sera
acceptée par l'ACL.
•
TCP Flags : sélectionnez un ou plusieurs indicateurs TCP avec lesquels vous souhaitez
filtrer les paquets. Les paquets filtrés sont transmis ou abandonnés. Le filtrage de
paquets par des indicateurs TCP améliore le contrôle des paquets et ainsi la sécurité du
réseau. Pour chaque type d'indicateur, sélectionnez l'une des options suivantes :
-
Set : filtre les paquets pour lesquels l'indicateur est sur SET.
-
Unset : filtre les paquets pour lesquels l'indicateur n'est pas sur SET.
-
Don't care : ignore l'indicateur TCP.
•
Type de service : type de service du paquet IP.
-
Indiffér. : tout type de service.
-
DSCP en correspondance : DSCP (Differentiated Serves Code Point) à mettre en
correspondance.
-
IP Precedence to match : la priorité IP est un modèle de TOS (type de service)
utilisé par le réseau pour fournir les engagements QoS appropriés. Ce modèle utilise
les 3 bits les plus significatifs de l'octet du type de service dans l'en-tête IP, comme
décrit dans RFC 791 et RFC 1349.
•
ICMP : si l'ACL est basée sur ICMP, sélectionnez le type de message ICMP à utiliser
afin de filtrer. Sélectionnez le type de message en fonction de son nom ou saisissez le
numéro du type de message. Si tous les types de message sont acceptés, sélectionnez
« Indiffér. ».
-
Indiffér. : tous les types de message sont acceptés.
-
Sélectionner dans la liste : permet de sélectionner le type de message en fonction de
son nom dans la liste déroulante.
-
Type ICMP de mise en correspondance : numéro du type de message qui sera utilisé
pour filtrer.
26