ACL simples et ACL6 simples
Configuration des ACL simples et des ACL6 simples
-
Créez des ACL simples ou des ACL6simples. Créer des ACL simples ou des ACL6 simples pour supprimer (refuser) les paquets en fonction de leur adresse IP source et, éventuellement, de leur protocole, de leur port de destination ou de leur domaine de trafic.
-
Supprimez les ACL simples ou les ACL6simples. Ces ACL ne peuvent pas être modifiées une fois créées. Si vous devez modifier une liste ACL simple ou un ACL6 simple, vous devez la supprimer et en créer une.
Procédures CLI
- ns simpleacl <aclname> DENY -srcIP <ip_addr> [-destPort <port> -protocol ( TCP | UDP )] [-TTL <positive_integer>]
- show ns simpleacl [<aclname>]
> add simpleacl rule1 DENY -srcIP 10.102.29.5 -TTL 600
Done
- add ns simpleacl6 <aclname> DENY - srcIPv6 <ipv6_addr|null> [-destPort <port> -protocol ( TCP | UDP )] [-TTL <positive_integer>]
- show ns simpleacl6 [<aclname>]
> add ns simpleacl6 rule1 DENY –srcIPv6 3ffe:192:168:215::82 -destPort 80 -Protocol TCP -TTL 9000
Done
-
rm ns simplecal \<aclname>
-
show ns simpleacl
-
rm ns simpleacl6\<aclname>
-
show ns simpleacl6
-
clear ns simpleacl
-
show ns simpleacl
-
effacer ns simpleacl6
-
show ns simpleacl6
Procédures GUI
-
Accédez à Système > Réseau > ACL.
-
Dans l'onglet ACLs simples, dans la liste des actions, cliquez sur Effacer.
-
Accédez à Système > Réseau > ACL.
-
Dans l'ongletSimple ACL6s**, dans la liste desactions, cliquez sur Effacer.**
Affichage des statistiques ACL simples et ACL6 simples
| Statistiques | Indique |
|---|---|
| Match ACL | Paquets correspondant à une ACL |
| ACL misses | Paquets ne correspondant à aucune ACL |
| Nombre d'ACL | Nombre d'ACL configurées |
Procédures CLI
-
démarrer avec simpleacl
> stat ns simpleacl
SimpleACL Statistics
Rate (/s) Total
SimpleACL hits 0 0
SimpleACL misses 0 51872
SimpleACLs count -- 2
Done
-
démarrer : simpleacl6
Procédures GUI
Fin des connexions établies
-
Vous recevez une liste d'adresses IP sur liste noire et vous souhaitez empêcher complètement ces adresses IP d'accéder à NetScaler. Dans ce cas, vous créez des ACL simples ou des ACL6 simples pour bloquer toute nouvelle connexion à partir de ces adresses IP, puis vider toutes les connexions existantes associées à ces adresses.
-
Vous souhaitez mettre fin à de nombreuses connexions à partir d'un réseau particulier sans prendre le temps de les arrêter une par une.
Avant de commencer
-
Lorsque vous exécutez flush, NetScaler parcourt toutes ses connexions établies et met fin aux connexions qui répondent aux conditions spécifiées dans l'une des ACL simples configurées sur l'ADC.
-
Si vous envisagez de créer plusieurs ACL simples et de vider les connexions existantes qui correspondent à l'une d'entre elles, vous pouvez minimiser l'effet sur les performances en créant d'abord toutes les listes ACL simples, puis en exécutant le vidage une seule fois.
Procédures CLI
-
flush simplecal -setSessions
-
flush simpleACL6 - EST Sessions
Procédures GUI
-
Accédez à Système > Réseau > ACL.
-
Dans l'onglet ACLs simples, dans la liste des actions, cliquez sur Flush.
-
Accédez à Système > Réseau > ACL.
-
Dans l'ongletSimple ACL6s**, dans la liste desactions, cliquez sur Flush.**