Sicherheit und Authentifizierung
12.4 IP Access Control List
Ergebnis
Die IP Access Control-Liste für TCP-Telegramme ist konfiguriert.
Hinweis
Subnetzmaske für einzelne Hosts
Wenn Sie die Regel für ein einzelnes System erstellen (eine IPv4-Adresse), geben Sie die
Subnetzmaske "255.255.255.255" an. Alternativ dazu können Sie das Schlüsselwort "host",
gefolgt von der IPv4-Adresse, angeben.
Weitere Hinweise
Sie löschen eine IP Access Control-Liste mit dem Befehl no ip access-list standard
<acl-num>.
Sie zeigen die Konfiguration der Access Control-Liste mit dem Befehl show access-lists
an.
12.4.4.7
permit udp
Beschreibung
Mit diesem Befehl konfigurieren Sie eine IP Access Control-Liste für das UDP-Protokoll.
Folgende Möglichkeiten haben Sie:
• Alle eingehenden und/oder ausgehenden UDP-Telegramme werden weitergeleitet.
• Eingehende und/oder ausgehende UDP-Telegramme eines bestimmten Hosts werden
weitergeleitet.
• Eingehende und/oder ausgehende UDP-Telegramme von Hosts eines bestimmten Subnetzes
werden weitergeleitet.
• Eingehende und/oder ausgehende UDP-Telegramme werden an bestimmten Ports
weitergeleitet.
Hinweis
Bearbeitungsreihenfolge der Listen
Die Access Control-Listen werden in der Reihenfolge ihrer Priorität abgearbeitet. Je kleiner der
Wert, desto höher die Priorität.
Voraussetzung
Sie befinden sich im ACL Standard Konfigurationsmodus.
Die Eingabeaufforderung lautet:
cli(config-std-nacl)#
650
SCALANCE Layer 2 Switches Command Line Interface (CLI) V1.0
Projektierungshandbuch, 12/2022, C79000-G8900-C662-01