HP ProCurve 5300xl Series Management Manual page 15

Advanced traffic
Hide thumbs Also See for ProCurve 5300xl Series:
Table of Contents

Advertisement

10 Access Control Lists (ACLs) for the Series 3400cl and
Series 6400cl Switches
Contents . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-1
Introduction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-3
ACL Applications on Series 3400cl and 6400cl Switches . . . . . . . . . . 10-3
General Application Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-3
Terminology . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-6
Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-9
Types of IP ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-9
ACL Inbound Application Points . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-9
Features Common to All ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-10
General Steps for Planning and Configuring ACLs . . . . . . . . . . . . . . 10-11
ACL Operation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-12
Introduction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-12
The Packet-Filtering Process . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-13
Planning an ACL Application on a Series 3400cl or Series 6400cl
Switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-16
Switch Resource Usage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-16
Prioritizing and Monitoring ACL, IGMP, QoS, and Rate
Limiting Feature Usage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-17
ACL Resource Usage and Monitoring . . . . . . . . . . . . . . . . . . . . . 10-17
Standard ACLs: . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-18
Extended ACLs: . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-18
Managing ACL Resource Consumption . . . . . . . . . . . . . . . . . . . . . . . 10-20
Oversubscribing Available Resources . . . . . . . . . . . . . . . . . . . . . 10-20
Troubleshooting a Shortage of Per-Port Resources . . . . . . . . . 10-21
Example of ACL Resource Usage . . . . . . . . . . . . . . . . . . . . . . . . 10-23
Viewing the Current Per-Port Rule and Mask Usage . . . . . . . . . 10-23
Traffic Management and Improved Network Performance . . . . . . . 10-26
Security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-26
Guidelines for Planning the Structure of an ACL . . . . . . . . . . . . . . . 10-27
ACL Configuration and Operating Rules . . . . . . . . . . . . . . . . . . . . . . 10-28
Contents
xiii

Hide quick links:

Advertisement

Table of Contents
loading

Table of Contents