О применении данного документа в отношении федерального государственного контроля в области связи см. Распоряжение Правительства РФ от 15.12.2020 N 3340-р.

Таблица N 1

Классификатор

Описание

Тип

Пример правила

host

Адрес хоста равен заданному

IP-адрес, MAC-адрес

host 192.168.1.3

net

Адрес хоста попадает в заданную подсеть

Адрес подсети

net 192.168.1.0/24

port

Порт транспортного протокола равен заданному

Число

port 80

portrange

Порт транспортного протокола попадает в заданный диапазон

Диапазон

portrange 80-100

vlan

Метка VLAN равна заданной

Число

vlan 200

mpls

Метка MPLS равна заданной

Число

mpls 100

proto

Вложенный протокол соответствует заданному (определенному либо кодом протокола, либо одним из классификаторов протокола)

Число или строка

ether proto ip

ip proto 17

В случае если классификатор типа в правиле не указан, то должен подразумеваться классификатор "host".

4. Направление.

Направление позволяет ограничить проверку свойства пакета только стороной отправителя или стороной получателя, указывается по отношению к объекту. Возможные значения поля направление указаны в таблице N 2.