Changes between Version 2 and Version 3 of Examples3uHttpDisable


Ignore:
Timestamp:
Sep 22, 2026, 5:58:59 PM (2 days ago)
Author:
san
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • Examples3uHttpDisable

    v2 v3  
    1 [[https://trac.adc-line.ru/mc-04/wiki/Examples3u|Примеры настройки аппаратуры MC04-DSL-3U]]
    2 == Пример настройки отключения протокола HTTP в SW-01(методом блокировки пакетов TCP порта 80) ==
     1[[wiki:Examples3u|Примеры настройки аппаратуры MC04-DSL-3U]]
    32
    4 Для того, чтобы отключить протокол HTTP в SW-01, достаточно отбрасывать ответы CPU с TCP-порта 80: запросы будут доходить до CPU, но TCP-соединение не установится.
    5 1. Вкладка ''Разное → Конфигурация Ethernet'' установить в значение ''полная''.
    6 1. Вкладка ''Ethernet → Policy Rules → Настройки''. Оставить текущие значения (policy disable снят, TCAM mode select = static, TCAM mode = narrow, PCL-ID Mode = source port/trunk)
    7 1. Вкладка ''Ethernet → Порты → порт 63 (CPU) → Настройки порта''. Включить ''policy enable''.
    8 1. Вкладка'' Ethernet → Порты → порт 63 (CPU) → Конфигурация PCL''. Установить:
    9  1.''PCL configuration valid'' и ''enable lookup 0'' = включены;
    10     ''Lookup 0 IP key type'' = ''24-byte IPv4+L4 key'';
    11     ''Lookup 0 PCL ID'' = 0.
    12 1. Вкладка ''Ethernet → Policy Rules'': выбрать тип ключа ''Standard IPv4+L4'', добавить правило ''Standard'' и заполнить ''Условие'':
    13 ''PCL ID''  =  0/1023
    14 ''Src port'' = 63/63
    15  1.1. ''is IP, is IPv4, L4 valid'' = яркая отметка (проверять равенство 1)
    16  1.1. ''IP protocol'' = 6/255  (TCP)
    17  1.1. ''L4 byte offset 0'' = 0/255
    18  1.1. ''L4 byte offset 1'' = 80/255
    19 (байты 0–1 задают исходный порт TCP: 0x0050 = 80)
    20  1. Остальные поля = не проверять (числовые = 0/0, троичные флаги = полупрозрачные)
    21  1.В ''Действие'' выбрать ''Команда'' = hard drop.
    22 Включить ''привязать счетчик'', номер 1(для контроля)
     3----
    234
    24 1. Проверить: HTTP на порту 80 не подключается, HTTPS на 443 работает, счётчик в Policy Counters растёт при попытках HTTP.
    25 Затем сохранить конфигурацию верхней кнопкой с дискетой.
    26 Это правило для IPv4. IPv6 им не блокируется.
     5= Отключение HTTP в SW-01 =
    276
     7Пример настройки методом блокировки пакетов TCP-порта 80.
    288
    29 [[BR]]
     9Для того чтобы отключить протокол HTTP в SW-01, достаточно отбрасывать ответы CPU с TCP-порта 80: запросы будут доходить до CPU, но TCP-соединение не установится.
     10
     11'''Область применения:''' это правило для IPv4. IPv6 им не блокируется.
     12
     13== 1. Включение полной конфигурации Ethernet ==
     14
     15На вкладке '''Разное''' установить параметр '''Конфигурация Ethernet''' в значение '''полная'''.
     16
     17== 2. Глобальные настройки PCL ==
     18
     19Открыть '''Ethernet → Policy Rules → Настройки'''. Оставить следующие значения:
     20
     21||= Параметр =||= Значение =||
     22|| {{{policy disable}}} || Чекбокс снят ||
     23|| {{{TCAM mode select}}} || {{{static}}} ||
     24|| {{{TCAM mode}}} || {{{narrow}}} ||
     25|| {{{PCL-ID Mode}}} || {{{source port/trunk}}} ||
     26
     27== 3. Включение политик на порту CPU ==
     28
     29Открыть '''Ethernet → Порты → порт 63 (CPU) → Настройки порта'''. Включить {{{policy enable}}}.
     30
     31== 4. Конфигурация PCL порта CPU ==
     32
     33Открыть '''Ethernet → Порты → порт 63 (CPU) → Конфигурация PCL'''. Установить:
     34
     35||= Параметр =||= Значение =||
     36|| {{{PCL configuration valid}}} || Включён ||
     37|| {{{enable lookup 0}}} || Включён ||
     38|| {{{Lookup 0 IP key type}}} || {{{24-byte IPv4+L4 key}}} ||
     39|| {{{Lookup 0 PCL ID}}} || {{{0}}} ||
     40
     41== 5. Условие правила ==
     42
     43Открыть '''Ethernet → Policy Rules''':
     44
     45 1. Выбрать тип ключа {{{Standard IPv4+L4}}}.
     46 1. Добавить правило {{{Standard}}}.
     47 1. Открыть '''Условие''' добавленного правила и заполнить поля:
     48
     49||= Поле =||= Значение =||
     50|| {{{PCL ID}}} || {{{0/1023}}} ||
     51|| {{{Src port}}} || {{{63/63}}} ||
     52|| {{{is IP}}}, {{{is IPv4}}}, {{{L4 valid}}} || Яркая отметка — проверять равенство 1 ||
     53|| {{{IP protocol}}} || {{{6/255}}} (TCP) ||
     54|| {{{L4 byte offset 0}}} || {{{0/255}}} ||
     55|| {{{L4 byte offset 1}}} || {{{80/255}}} ||
     56
     57Байты 0–1 задают '''исходный порт TCP''': {{{0x0050 = 80}}}.
     58
     59Остальные поля '''не проверять''':
     60 * числовые поля — {{{0/0}}};
     61 * троичные флаги — полупрозрачная отметка.
     62
     63== 6. Действие правила ==
     64
     65В '''Действие''' установить:
     66
     67||= Параметр =||= Значение =||
     68|| '''Команда''' || {{{hard drop}}} ||
     69|| '''привязать счетчик''' || Включён ||
     70|| '''Номер счетчика''' || {{{1}}} — для контроля ||
     71
     72== 7. Проверка и сохранение ==
     73
     74Проверить результат:
     75 * HTTP на порту '''80''' не подключается;
     76 * HTTPS на порту '''443''' работает;
     77 * счётчик на вкладке '''Policy Counters''' растёт при попытках подключения по HTTP.
     78
     79После проверки '''сохранить конфигурацию''' верхней кнопкой с дискетой.
     80
     81----
     82
    3083[[wiki:Examples3u|Примеры настройки аппаратуры MC04-DSL-3U]]