Страница 1 из 1

Перечень портов в правилах extended access-list

Добавлено: 09 сен 2022 14:46
keeper20086
Добрый день.
Мигрирую с Cisco.
Как добавить на одно правило в extended access-list несколько портов?
например:
permit tcp 192.168.0.1 255.255.2550 any 192.168.1.1 255.255.255.0 445 22 3389 5001
пока приходится на каждый порт прописывать отдельную строчку.

Re: Перечень портов в правилах extended access-list

Добавлено: 12 сен 2022 10:07
Евгений Т
Добрый день.

Можно либо через дефис
console(config-ip-al)#permit tcp any any any 10-11
, либо разными правилами.

Re: Перечень портов в правилах extended access-list

Добавлено: 12 сен 2022 12:02
keeper20086
Евгений Т писал(а):Добрый день.

Можно либо через дефис
console(config-ip-al)#permit tcp any any any 10-11
, либо разными правилами.

Спасибо за ответ.
Правильно ли я понимаю, что если указывать через дефис это будет диапазон портов? 9-11 это 9,10,11?

Re: Перечень портов в правилах extended access-list

Добавлено: 12 сен 2022 12:04
Евгений Т
Да, это диапазон портов. 9, 10, 11.

Re: Перечень портов в правилах extended access-list

Добавлено: 12 сен 2022 12:20
keeper20086
Евгений Т писал(а):Да, это диапазон портов. 9, 10, 11.

спасибо!

Re: Перечень портов в правилах extended access-list

Добавлено: 14 сен 2022 16:09
keeper20086
Евгений Т писал(а):Да, это диапазон портов. 9, 10, 11.

Ещё небольшой вопрос.
Теперь коммутатор при попытке добавить диапазон ругается "Cannot create new entry in the Port Range table since the table is full"
Возможность записи диапазонов ограничена?

Re: Перечень портов в правилах extended access-list

Добавлено: 14 сен 2022 17:16
Евгений Т
Добрый день.

Ошибка возникает в связи с ограничением диапазонов UDP/TCP правил, на данный момент на каждый протокол UDP/TCP поддерживается до 4 диапазонов. Это связано с аппаратным ограничением на количество компараторов (сравнивателей) UDP/TCP-портов в чипе.

Re: Перечень портов в правилах extended access-list

Добавлено: 14 сен 2022 18:59
keeper20086
Евгений Т писал(а):Добрый день.

Ошибка возникает в связи с ограничением диапазонов UDP/TCP правил, на данный момент на каждый протокол UDP/TCP поддерживается до 4 диапазонов. Это связано с аппаратным ограничением на количество компараторов (сравнивателей) UDP/TCP-портов в чипе.

Ясно. Спасибо!