Herunterladen Diese Seite drucken

Belden Hirschmann GRS103 HiOS-2S Referenzhandbuch Seite 496

Vorschau ausblenden Andere Handbücher für Hirschmann GRS103 HiOS-2S:

Werbung

Führen Sie die folgenden Schritte aus:
Öffnen Sie den Dialog
Klicken Sie die Schaltfläche
Der Dialog zeigt das Fenster Erzeugen.
Legen Sie den Namen der ACL (Gruppe) fest.
Im Feld
Diese Nummer bestimmt die Priorität der Regel.
Klicken Sie die Schaltfläche Ok.
Das Gerät fügt die Regel der ACL (Gruppe) in der Tabelle hinzu.
Die Regel ist sofort aktiv.
Bearbeiten Sie die Parameter der Regel in der Tabelle. Um einen Wert zu ändern, doppel-
klicken Sie in das betreffende Feld.
Einstellungen vorläufig anwenden. Klicken Sie dazu die Schaltfläche
Anmerkung: In den Feldern
Form
FF:??:??:??:??:??
staben.
9.2.4
Erzeugen und Konfigurieren einer MAC-ACL im Command Line Interface
Das Beispiel sieht vor, dass AppleTalk und IPX aus dem gesamten Netz gefiltert werden. Führen
Sie dazu die folgenden Schritte aus:
enable
configure
mac acl add 1 macfilter
mac acl rule add 1 1 deny src any any
dst any any etype appletalk
mac acl rule add 1 2 deny src any any
dst any any etype ipx-old
mac acl rule add 1 3 deny src any any
dst any any etype ipx-new
mac acl rule add 1 4 permit src any any
dst any any
show acl mac rules 1
interface 1/1,1/2,1/3,1/4,1/5,1/6
UM Config GRS HiOS-2S
Release 9.4 07/2023
Netzsicherheit > ACL >
Um die Regel in einer bestehenden ACL zu erzeugen, klicken Sie das Feld
und wählen in der Dropdown-Liste den Namen aus.
name
Um die Regel in einer neuen ACL zu erzeugen, legen Sie im Feld
aussagekräftigen Namen fest und klicken das Symbol
legen Sie die Nummer der Regel innerhalb der ACL fest.
Index
Um eine Regel zu entfernen, wählen Sie die gewünschte Tabellenzeile und klicken die
Schaltfläche
.
Quelle MAC-Adresse
oder
??:??:??:??:00:01
MAC-Regel.
.
und
Ziel MAC-Adresse
verwenden. Verwenden Sie hier Großbuch-
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
MAC-ACL mit ID
einfügen.
Regel an Position
einfügen, die Pakete mit Ethertype
abweist.
(AppleTalk)
Regel an Position
einfügen, die Pakete mit Ethertype
alt)
abweist.
Regel an Position
einfügen, die Pakete mit Ethertype
abweist.
Regel an Position
einfügen, die Pakete weiterleitet.
Regeln der MAC-ACL mit ID
In den Interface-Konfigurationsmodus der Inter-
faces
1/1
bis
1/6
Datenverkehr kontrollieren
Gruppen-
Gruppenname
.
.
können Sie Platzhalter in der
1
und dem Namen
macfilter
1
in der MAC-ACL mit ID
0x809B
2
in der MAC-ACL mit ID
0x8137 (IPX
in der MAC-ACL mit ID
3
0x8138 (IPX)
4
in der MAC-ACL mit ID
anzeigen.
1
wechseln.
9.2 ACL
einen
1
1
1
1
131

Werbung

loading