เบเบตเปเปเบกเปเบ rapolicy เบเปเบฒเบชเบฑเปเบเบเบตเปเบชเบฒเบกเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเปเบเปเปเบ OnWorks เบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเปเบฎเบเบเบดเปเบเบเบฃเบตเปเบเบเปเบเปเบซเบเบถเปเบเปเบเบซเบผเบฒเบเบชเบฐเบเบฒเบเบตเปเบฎเบฑเบเบงเบฝเบเบญเบญเบเปเบฅเบเปเบเบญเบเบเบงเบเปเบฎเบปเบฒเปเบเบฑเปเบ Ubuntu Online, Fedora Online, Windows online emulator เบซเบผเบท MAC OS emulator เบญเบญเบเปเบฅเบเป.
เปเบเบเบเบฒเบ:
NAME
rapolicy - เบเบฝเบเบเบฝเบ เบ Argus(8โ) เปเบเบฅเปเบเปเปเบกเบนเบ/เบเบฒเบเบเปเบฒเบเบเบญเบเบเปเปเบเบฑเบเบฅเบฒเบเบเบทเปเบเบฒเบเบเบงเบเบเบธเบกเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ Cisco.
COPYRIGHT
เบฅเบดเบเบฐเบชเบดเบ (c) 2000-2003 QoSient. เบชเบฐเบซเบเบงเบเบฅเบดเบเบฐเบชเบดเบเบเบฑเบเปเบปเบ.
เบชเบฐเบซเบผเบธเบเบชเบฑเบเบฅเบงเบก
rapolicy -r argus-file [เบฃเบฒ เบเบฒเบโเปเบฅเบทเบญเบโ]
เบฅเบฒเบเบฅเบฐเบญเบฝเบ
เบเบฐเปเบเบเบฒเบ reads Argus เบเปเปโเบกเบนเบโเบเบฒเบโ argus-file เบฅเบฒเบเบเบทเป, เปเบฅเบฐเบเบปเบเบชเบญเบเบเบฐเปเบชเบเปเปเบกเบนเบ argus
เบเปเปเบเบฑเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบฅเบฒเบเบเบทเปเบเบฒเบเบเบงเบเบเบธเบกเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ Cisco, เบเบดเบกเบเบฑเบเบเบถเบเบเบฑเปเบเบญเบญเบ
เปเบเบฑเบเบเบปเบงเปเบเบเบเบญเบเบเบดเบเบเบฐเบเปเบฒเบเบตเปเบเบฐเบฅเบฐเปเบกเบตเบเบเบฐเปเบเบเบฒเบ. เบเบฐเปเบเบเบฒเบ เบชเบฒเบกเบฒเบเปเบเปเปเบเบทเปเบญเบเบตเปเบเบญเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ
เบเบฒเบเบฅเบฐเปเบกเบตเบเบเบฒเบเบเบงเบเบเบธเบก, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบฒเบเบเบปเบเบชเบญเบเบเบฒเบเบเปเบฒเบเบปเบเบเบฒเบเบเบงเบเบเบธเบกเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบซเบกเปเบเปเบญเบเบเบตเปเบเบฐเบเบดเบเบเบฑเปเบ
เปเบเบปเบฒเปเบเบปเปเบฒเบขเบนเปเปเบ router.
OPTIONS
เบเบฐเปเบเบเบฒเบ, เบเบทเบเบธเบเบขเปเบฒเบ ra เบฅเบนเบเบเปเบฒเปเบเบเบญเบตเบเปเบชเป, เบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบเปเบฒเบเบงเบเบซเบฅเบฒเบเบเบญเบเบเบฒเบเปเบฅเบทเบญเบ. เบเบฒเบโเปเบฅเบทเบญเบโเบเบตเปโ
เบกเบตเบเบงเบฒเบกเบซเบกเบฒเบเบชเบฐเปเบเบฒเบฐ rapolicy เปเบกเปเบ:
-f เบเบดเบกเบเบฑเบเบเบถเบเบเบตเปเบฅเบฐเปเบกเบตเบเบเบฐเปเบเบเบฒเบ.
-D 0 (เบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ) เบเบดเบกเบเบฑเบเบเบถเบเบเบตเปเบฅเบฐเปเบกเบตเบเบเบฐเปเบเบเบฒเบ.
-D 1 เบเบดเบกเบเบฑเบเบเบถเบ เปเบฅเบฐเบเบธเบเบเบปเบเบฅเบฐเบเบฝเบเบเบตเปเบเบทเบเบฅเบฐเปเบกเบตเบ.
-D 2 เบเบดเบกเบเบฑเบเบเบถเบเบเบฑเบเปเบปเบ เปเบฅเบฐเบเบธเบเบเบปเบเบฅเบฐเบเบฝเบเบเบตเปเบเบปเบเบเบฑเบ.
เปเบเบดเปเบ ra(1โ) เบชเปเบฒเบฅเบฑเบเบฅเบฒเบเบฅเบฐเบญเบฝเบเบเบปเบเบเปเบงเบเบชเบปเบกเบเบนเบเบเบญเบ ra เบเบฒเบเปเบฅเบทเบญเบเปเบเบเบฒเบ.
EXAMPLE เบเบฒเบเบฎเบฝเบเบฎเปเบญเบ
rapolicy -r argus.file
CISCO ACL SYNTAX
เปเบเบดเปเบเบเบทเบงเปเบฒเบเปเปเบกเบต Cisco-ACL-Documentation, เบซเบผเบท syntax ACL.
เบกเบฒเบเบเบฐเบเบฒเบ. เปเบเบทเปเบญเบเบเบฒเบเบงเปเบฒ Cisco เปเบเปเบฎเบนเปเบเบฑเบเบเบฑเบเบเบธเบ syntax เบเบปเบเบฅเบฐเบเบฝเบ ACL เบเบญเบเบเบปเบ, rapolicy is
เปเบเบฑเบเบเบตเปเบฎเบนเปเบเบฑเบเบเบตเปเบเบฐเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบเปเบฒเบเบดเบเบฒเบกเปเบฃเบปเบฒเปเบเบต Cisco ACL เปเบเบดเบเปเบเบทเบญเบเบเปเบฅเบฐเบเบปเบ, 2002.
เปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒ Cisco ACL เบเบฐเบเบญเบเบเปเบงเบเบเบฒเบเปเบเบฑเบเบเบณเบเบญเบเบเบณเบเบฐเปเบซเบผเบ ACL เปเบเปเบถเปเบ,
เปเบเปเบฅเบฐเปเบชเบฑเปเบเปเบเบ. syntax เบเบญเบเบเปเบฒเบเบฐเปเบซเบผเบเบเบฒเบ ACL เปเบกเปเบ:
ACL = "access-list" ID ACTION PROTOCOL SRC DST NOTIFICATION
ID = เบเบปเบงเปเบฅเบ
ACTION = เบญเบฐเบเบธเบเบฒเบ | เบเบฐเบเบดเปเบชเบ
PROTO = เบเบทเปเปเบเปเบเบเบญเบ | เปเบฒเบเปเบฅเบเบเบดเบเบตเบเบฒเบ
SRC | DST = เบเบตเปเบขเบนเป [PORTMATCH]
ADDRESS = เปเบ | เปเบเบปเปเบฒเบเบฒเบ HOSTADDR | HOSTADDR HOSTMASK
HOSTADDR = เบเบตเปเบขเบนเป ipV4
HOSTMASK = matching-mask
PORTMATCH = PORTOP PORTNUM | เบเปเบงเบ PORTRANGE
PORTOP = eq | lt | gt | neq | เบชเปเบฒเบเบเบฑเปเบเบเบถเปเบ
PORTRANGE = PORTNUM PORTNUM
PORTNUM = TCP เบซเบผเบท UDP เบเปเบฒเบเบญเบ (เบเปเปเบฅเบปเบเบเบฒเบกเปเบฅเบเบเบฒเบเบเบปเบเบชเบฐเบเบดเบเบปเบกเบเบฒเบ 0 เบซเบฒ 65535)
EXAMPLE CONFIGURATION
เบเบปเบงเบขเปเบฒเบเบเบตเป Cisco Access Control List configuration เปเบเปเบเบทเบเบชเบฐเบซเบเบญเบเปเบซเปเปเบเบฑเบเบเบปเบงเบขเปเบฒเบเปเบเบปเปเบฒเบเบฑเปเบ. เบเปเป
เบเบงเบฒเบกเบเบฐเบเบฒเบเบฒเบกเปเบเปเบเบทเบเปเบฎเบฑเบเปเบเบทเปเบญเบเบงเบเบชเบญเบเบงเปเบฒเบเบปเบงเบขเปเบฒเบเบเบตเป Access Control List เบเบฑเบเบเบฑเบเปเบเปเบเบฐเปเบซเบเบ
เบเบฐเปเบเบเบฒเบเบเบฒเบเบเบงเบเบเบธเบกเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบธเบเบเบฐเปเบเบ.
# เบญเบฐเบเบธเบเบฒเบเปเบซเป www-traffic เบเบฑเบ webserver
access-list 102 permit tcp any 193.174.13.99 0.0.0.0 eq 80
# เบญเบฐเบเบธเบเบฒเบเปเบซเปเปเบเบทเปเบญเบกเบเปเปเบเบฒเบเบเบงเบเบเบธเบก ftp เบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ
access-list 102 permit tcp any 193.174.13.99 0.0.0.0 eq 21
# เบญเบฐเบเบธเบเบฒเบเปเบซเป ftp เบเบปเบเบเบฐเบเบด
access-list 102 permit tcp any 193.174.13.99 0.0.0.0 eq 20
# เบญเบฐเบเบธเบเบฒเบเปเบซเป ftp concetions passive เปเบ portrange 10000 เบซเบฒ 10500
access-list 102 permit tcp any host 193.174.13.99 range 10000 10500
#เบเบปเบงเบขเปเบฒเบ dummy
access-list 102 permit tcp host 193.174.13.1 eq 12345 host 193.174.13.2 เบเปเบงเบ 12345 23456
#เบเบฐเบเบดเปเบชเบเบชเปเบงเบเบเบตเปเปเบซเบผเบทเบญ
access-list 102 เบเบฐเบเบดเปเบชเบ tcp เปเบเป
# เปเบเบเปเบฒเบชเบฑเบเบเปเบฒเบเปเบญเบทเปเบเป:
access-list 102 เบเบฐเบเบดเปเบชเบ tcp 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.255
AUTHORS
Carter Bullard ([email protected]).
Olaf Gellert ([email protected]).
เปเบเปเบเบฒเบเบเบปเปเบกเปเบซเบฑเบเบญเบญเบเปเบฅเบเปเปเบเบเปเบเปเบเปเบฅเบดเบเบฒเบ onworks.net