Главная Случайная страница Контакты | Мы поможем в написании вашей работы! | ||
|
ОС IOS компании Cisco позволяет администратору сети организовать фильтрацию на основе того, какие SAP-услуги устройство объявляет из своей SAP-таблицы или заносит в нее. Такая фильтрация сообщений протокола SAP широко используется в сетевых комплексах для ограничения объема входящего и исходящего трафика протокола SAP на маршрутизаторе.
Во многих IPX-сетях фильтры сообщений протокола SAP используются для снижения количества SAP-сообщений, посылаемых через интерфейсы глобальной сети, чем уменьшается нагрузка по трафику. Фильтрация же принимаемых объявлений протокола SAP может снизить количество IPX-услуг, которое маршрутизатор держит в своей оперативной памяти, и обеспечить некоторую степень защиты сети. Ограниченная защита сети достигается за счет того, что устройству, работающему под управлением ОСIOS, не разрешается предоставлять данные из SAP- таблицы по тем услугам, которые хотят оставаться "припрятанными" в IPX-сети. Дополнительная информация о фильтрации IPX-пакетов приводится в этой главе в разделе"Конфигурирование фильтрации в протоколе IPX с применением списков доступа".
Чтобы создать SAP-фильтры по IPX-адресам или типу SAP-сервиса, можно использовать команду глобального конфигурирования access-list. Фильтры сообщений протокола SAP используют списки доступа с номерами от1000 по1099. Аналогично спискам доступа в протоколах IP и Apple Talk, эти списки доступа позволяют использовать подстановочную или безразличную маски. Эта возможность позволяет одной командой глобального конфигурирования access-list представить сразу несколько IPX-адресов.
Дата публикования: 2015-09-17; Прочитано: 945 | Нарушение авторского права страницы | Мы поможем в написании вашей работы!