Kaspersky SD-WAN

Создание списка управления доступом (ACL)

Развернуть всё | Свернуть всё

Вы можете создать список управления доступом на отдельном устройстве CPE или на всех устройствах, использующих шаблон CPE. Для создания списка управления доступом используйте следующие инструкции:

  • Создание списка управления доступом на отдельном устройстве CPE.

    Чтобы создать список управления доступом на отдельном устройстве CPE:

    1. В меню перейдите в раздел SD-WAN.

      По умолчанию откроется подраздел Устройства CPE, в котором отображается таблица устройств CPE.

    2. Нажмите на устройство CPE.

      Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания .

    3. Выберите вкладку Фильтры маршрутов.

      По умолчанию выбрана вкладка Списки управления доступом, на которой отображается таблица списков управления доступом.

    4. Установите флажок Переопределить, чтобы игнорировать примененный шаблон CPE и получить возможность изменить параметры на выбранной вкладке. По умолчанию флажок снят.
    5. Нажмите на кнопку + Список управления доступом.
    6. В открывшемся окне в поле Имя введите имя списка управления доступом. Максимальная длина: 50 символов. Не используйте пробелы в этом поле.
    7. Нажмите на кнопку + Добавить правило, чтобы добавить правило в список управления доступом. Вы можете добавить несколько правил.
    8. В поле Порядок введите порядковый номер правила. Правило с наименьшим значением порядкового номера обрабатывается первым. Диапазон значений: от 1 до 4 294 967 295.
    9. В раскрывающемся списке Сеть выберите тип правила:
      • Любая сеть – правило, разрешающее или запрещающее анонсирование любых сетей.
      • IP/маска – правило, разрешающее или запрещающее анонсирование определенной сети. Это значение выбрано по умолчанию.
    10. Если в раскрывающемся списке Сеть вы выбрали IP/маска, в отобразившемся поле введите IP-адрес и префикс сети.
    11. В раскрывающемся списке Действие выберите действие, которое правило должно применять к маршрутам:
      • Разрешить – разрешить анонсирование маршрутов. Это значение выбрано по умолчанию.
      • Отклонить – запретить анонсирование маршрутов.
    12. Нажмите на кнопку Создать.

      Список управления доступом будет создан и отобразится в таблице.

    13. Вверху области настройки нажмите на кнопку Сохранить, чтобы сохранить конфигурацию устройства CPE.
  • Создание списка управления доступом на всех устройствах, использующих шаблон CPE.

    Чтобы создать список управления доступом на всех устройствах, использующих шаблон CPE:

    1. В меню перейдите в подраздел SD-WAN → Шаблоны CPE.

      Отобразится таблица шаблонов CPE.

    2. Нажмите на шаблон CPE.

      Внизу страницы отобразится область настройки. Вы можете развернуть область настройки на всю страницу, нажав на кнопку развертывания .

    3. Выберите вкладку Фильтры маршрутов.

      По умолчанию выбрана вкладка Списки управления доступом, на которой отображается таблица списков управления доступом.

    4. Нажмите на кнопку + Список управления доступом.
    5. В открывшемся окне в поле Имя введите имя списка управления доступом. Максимальная длина: 50 символов. Не используйте пробелы в этом поле.
    6. Нажмите на кнопку + Добавить правило, чтобы добавить правило в список управления доступом. Вы можете добавить несколько правил.
    7. В поле Порядок введите порядковый номер правила. Правило с наименьшим значением порядкового номера обрабатывается первым. Диапазон значений: от 1 до 4 294 967 295.
    8. В раскрывающемся списке Сеть выберите тип правила:
      • Любая сеть – правило, разрешающее или запрещающее анонсирование любых сетей.
      • IP/маска – правило, разрешающее или запрещающее анонсирование определенной сети. Это значение выбрано по умолчанию.
    9. Если в раскрывающемся списке Сеть вы выбрали IP/маска, в отобразившемся поле введите IP-адрес и префикс сети.
    10. В раскрывающемся списке Действие выберите действие, которое правило должно применять к маршрутам:
      • Разрешить – разрешить анонсирование маршрутов. Это значение выбрано по умолчанию.
      • Отклонить – запретить анонсирование маршрутов.
    11. Нажмите на кнопку Создать.

      Список управления доступом будет создан и отобразится в таблице.

    12. Вверху области настройки нажмите на кнопку Сохранить, чтобы сохранить конфигурацию шаблона CPE.
В начало
[Topic 244831]