Siemens SIMATIC NET Manual De Configuración página 1042

Ocultar thumbs Ver también para SIMATIC NET:
Tabla de contenido

Publicidad

Seguridad y autenticación
12.4 IP Access Control List
Nota
Orden de ejecución de las listas
Las listas Access Control se ejecutan en el orden en el que se asignaron a la interfaz con el
comando ip access-group.
El número de índice de la lista Access Control no se utiliza para este fin.
Requisitos
Debe encontrarse en modo de configuración ACL Standard.
El símbolo del sistema es:
cli(config-std-nacl)#
Sintaxis
Llame el comando con la siguiente parametrización:
deny tcp {any | host <src-ip-address> | <src-ip-address> <src-mask>}
[{ gt <src-port-number(1-65535)> | lt <src-port-number(1-65535)> |
eq src-port-number(1-65535)> | range <src-port-number (1-65535)>
<src-port-number (1-65535)>}] [{any | host <dest-ip-address> | <dest-
ip-address> <dest-mask>}] [{ gt <port-number(1-65535)> | lt <port-
number(1-65535)> | eq <port-number(1-65535)> | range <port-number
(1-65535)> <port-number (1-65535)>}] [dscp<value(0-63)>] [{ack |
rst}]
Los parámetros tienen el siguiente significado:
Parámetro
any
host
src-ip-address
src-ip-address
src-mask
src-port-number
port-number
gt
lt
eq
1042
Descripción
Bloquea todos los paquetes TCP en‐
trantes
Palabra clave para una sola dirección
IPv4
Dirección IPv4 de origen
Dirección de origen de la red
Máscara de subred correspondiente
Número de puerto
Palabra clave para números de puerto
mayores que el número indicado (gt:
greater than).
Palabra clave para números de puerto
menores que el número indicado (lt:
less than).
Palabra clave para un número de puer‐
to concreto (eq: equal).
SCALANCE XM-400/XR-500 Command Line Interface (CLI)
Manual de configuración, 07/2018, C79000-G8978-C252-13
Rango de valores / observación
-
-
Introduzca una dirección IPv4 váli‐
da.
Introduzca una combinación váli‐
da de dirección IPv4 y máscara de
subred.
1 ... 65535
-
-
-

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

Simatic net scalance xm-400Simatic net scalance xr-500

Tabla de contenido