Cisco Cisco WAP551 Wireless-N Single Radio Selectable Band Access Point 사용자 가이드

다운로드
페이지 184
Qualità del servizio dei client
ACL
Access point Wireless N Cisco WAP551 e WAP561 di Cisco Small Business
121
7
Action: se la regola ACL consente o nega un'azione. 
Se si seleziona Permit, la regola consente tutto il traffico che soddisfa i criteri 
della regola per entrare o uscire dal dispositivo WAP (in base alla direzione 
dell'ACL selezionato). Il traffico che non soddisfa i criteri viene eliminato.
Se si seleziona Deny, la regola impedisce a tutto il traffico che soddisfa i 
criteri della regola di entrare o uscire dal dispositivo WAP (in base alla 
direzione dell'ACL selezionato). Il traffico che non soddisfa i criteri viene 
inoltrato, a meno che si tratti della regola finale. Poiché al termine di ogni ACL 
è presente una regola implicita che nega tutto, il traffico che non viene 
esplicitamente consentito viene eliminato. 
Match Every Packet: se selezionata, la regola, che ha un'azione di 
autorizzazione o negazione, utilizza il frame o il pacchetto per la 
corrispondenza indipendentemente dal contenuto. 
Se si seleziona questo campo non è possibile configurare criteri di 
corrispondenza aggiuntivi. L'opzione Match Every Packet è selezionata per 
impostazione predefinita per le nuove regole. Per configurare altri campi di 
corrispondenza è necessario disattivare questa opzione.
Per gli ACL IPv4, configurare i seguenti parametri:
Protocol: selezionare il campo Protocol per utilizzare una condizione di 
corrispondenza del protocollo di livello 3 o livello 4 in base al valore del 
campo IP Protocol nei pacchetti IPv4 o del campo Next Header nei pacchetti 
IPv6.
Se si seleziona Protocol, scegliere una delle seguenti opzioni:
-
Select From List: selezionare uno dei protocolli seguenti: IP, ICMP, IGMP, 
TCP o UDP.
-
Match to Value: immettere l'ID di un protocollo standard assegnato da 
IANA compreso tra 0 e 255. Scegliere questo metodo per identificare un 
protocollo che non compare nell'elenco del campo Select From List.
Source IP Address: l'indirizzo IP di origine del pacchetto deve 
corrispondere all'indirizzo elencato qui. Per applicare questo criterio, 
immettere un indirizzo IP nel campo appropriato.
Wild Card Mask: la maschera di controllo di accesso per l'indirizzo IP di 
origine.