| 4 | | Для того, чтобы отключить протокол HTTP в SW-01, достаточно отбрасывать ответы CPU с TCP-порта 80: запросы будут доходить до CPU, но TCP-соединение не установится. |
| 5 | | 1. Вкладка ''Разное → Конфигурация Ethernet'' установить в значение ''полная''. |
| 6 | | 1. Вкладка ''Ethernet → Policy Rules → Настройки''. Оставить текущие значения (policy disable снят, TCAM mode select = static, TCAM mode = narrow, PCL-ID Mode = source port/trunk) |
| 7 | | 1. Вкладка ''Ethernet → Порты → порт 63 (CPU) → Настройки порта''. Включить ''policy enable''. |
| 8 | | 1. Вкладка'' Ethernet → Порты → порт 63 (CPU) → Конфигурация PCL''. Установить: |
| 9 | | 1.''PCL configuration valid'' и ''enable lookup 0'' = включены; |
| 10 | | ''Lookup 0 IP key type'' = ''24-byte IPv4+L4 key''; |
| 11 | | ''Lookup 0 PCL ID'' = 0. |
| 12 | | 1. Вкладка ''Ethernet → Policy Rules'': выбрать тип ключа ''Standard IPv4+L4'', добавить правило ''Standard'' и заполнить ''Условие'': |
| 13 | | ''PCL ID'' = 0/1023 |
| 14 | | ''Src port'' = 63/63 |
| 15 | | 1.1. ''is IP, is IPv4, L4 valid'' = яркая отметка (проверять равенство 1) |
| 16 | | 1.1. ''IP protocol'' = 6/255 (TCP) |
| 17 | | 1.1. ''L4 byte offset 0'' = 0/255 |
| 18 | | 1.1. ''L4 byte offset 1'' = 80/255 |
| 19 | | (байты 0–1 задают исходный порт TCP: 0x0050 = 80) |
| 20 | | 1. Остальные поля = не проверять (числовые = 0/0, троичные флаги = полупрозрачные) |
| 21 | | 1.В ''Действие'' выбрать ''Команда'' = hard drop. |
| 22 | | Включить ''привязать счетчик'', номер 1(для контроля) |
| | 3 | ---- |
| 29 | | [[BR]] |
| | 9 | Для того чтобы отключить протокол HTTP в SW-01, достаточно отбрасывать ответы CPU с TCP-порта 80: запросы будут доходить до CPU, но TCP-соединение не установится. |
| | 10 | |
| | 11 | '''Область применения:''' это правило для IPv4. IPv6 им не блокируется. |
| | 12 | |
| | 13 | == 1. Включение полной конфигурации Ethernet == |
| | 14 | |
| | 15 | На вкладке '''Разное''' установить параметр '''Конфигурация Ethernet''' в значение '''полная'''. |
| | 16 | |
| | 17 | == 2. Глобальные настройки PCL == |
| | 18 | |
| | 19 | Открыть '''Ethernet → Policy Rules → Настройки'''. Оставить следующие значения: |
| | 20 | |
| | 21 | ||= Параметр =||= Значение =|| |
| | 22 | || {{{policy disable}}} || Чекбокс снят || |
| | 23 | || {{{TCAM mode select}}} || {{{static}}} || |
| | 24 | || {{{TCAM mode}}} || {{{narrow}}} || |
| | 25 | || {{{PCL-ID Mode}}} || {{{source port/trunk}}} || |
| | 26 | |
| | 27 | == 3. Включение политик на порту CPU == |
| | 28 | |
| | 29 | Открыть '''Ethernet → Порты → порт 63 (CPU) → Настройки порта'''. Включить {{{policy enable}}}. |
| | 30 | |
| | 31 | == 4. Конфигурация PCL порта CPU == |
| | 32 | |
| | 33 | Открыть '''Ethernet → Порты → порт 63 (CPU) → Конфигурация PCL'''. Установить: |
| | 34 | |
| | 35 | ||= Параметр =||= Значение =|| |
| | 36 | || {{{PCL configuration valid}}} || Включён || |
| | 37 | || {{{enable lookup 0}}} || Включён || |
| | 38 | || {{{Lookup 0 IP key type}}} || {{{24-byte IPv4+L4 key}}} || |
| | 39 | || {{{Lookup 0 PCL ID}}} || {{{0}}} || |
| | 40 | |
| | 41 | == 5. Условие правила == |
| | 42 | |
| | 43 | Открыть '''Ethernet → Policy Rules''': |
| | 44 | |
| | 45 | 1. Выбрать тип ключа {{{Standard IPv4+L4}}}. |
| | 46 | 1. Добавить правило {{{Standard}}}. |
| | 47 | 1. Открыть '''Условие''' добавленного правила и заполнить поля: |
| | 48 | |
| | 49 | ||= Поле =||= Значение =|| |
| | 50 | || {{{PCL ID}}} || {{{0/1023}}} || |
| | 51 | || {{{Src port}}} || {{{63/63}}} || |
| | 52 | || {{{is IP}}}, {{{is IPv4}}}, {{{L4 valid}}} || Яркая отметка — проверять равенство 1 || |
| | 53 | || {{{IP protocol}}} || {{{6/255}}} (TCP) || |
| | 54 | || {{{L4 byte offset 0}}} || {{{0/255}}} || |
| | 55 | || {{{L4 byte offset 1}}} || {{{80/255}}} || |
| | 56 | |
| | 57 | Байты 0–1 задают '''исходный порт TCP''': {{{0x0050 = 80}}}. |
| | 58 | |
| | 59 | Остальные поля '''не проверять''': |
| | 60 | * числовые поля — {{{0/0}}}; |
| | 61 | * троичные флаги — полупрозрачная отметка. |
| | 62 | |
| | 63 | == 6. Действие правила == |
| | 64 | |
| | 65 | В '''Действие''' установить: |
| | 66 | |
| | 67 | ||= Параметр =||= Значение =|| |
| | 68 | || '''Команда''' || {{{hard drop}}} || |
| | 69 | || '''привязать счетчик''' || Включён || |
| | 70 | || '''Номер счетчика''' || {{{1}}} — для контроля || |
| | 71 | |
| | 72 | == 7. Проверка и сохранение == |
| | 73 | |
| | 74 | Проверить результат: |
| | 75 | * HTTP на порту '''80''' не подключается; |
| | 76 | * HTTPS на порту '''443''' работает; |
| | 77 | * счётчик на вкладке '''Policy Counters''' растёт при попытках подключения по HTTP. |
| | 78 | |
| | 79 | После проверки '''сохранить конфигурацию''' верхней кнопкой с дискетой. |
| | 80 | |
| | 81 | ---- |
| | 82 | |