Herunterladen Inhalt Inhalt Diese Seite drucken

Adressprüfung - Hirschmann BAT54-Rail FCC Anwenderhandbuch

Dualband industrial wireless lan access point/client
Vorschau ausblenden Andere Handbücher für BAT54-Rail FCC:
Inhaltsverzeichnis

Werbung

Routing und WAN-Verbindungen
dem auf diese Weise ein Netzwerk zugeordnet ist, wird auch als
„gebundenes" Interface bezeichnet.
D
beliebig: Das Netzwerk gilt auf allen logischen Interfaces.
D
Default: beliebig
Hinweis: Die Nutzung der Bridge-Gruppen ('Zuweisung von logischen Inter-
faces zu Bridge-Gruppen' → Seite 435) ist ein wichtiger Aspekt für die Si-
cherheit der Netzwerke. In vielen Anwendungen soll ein Intranet für
mehrere logische Interfaces gültig sein, damit z.B. Clients im LAN und im
WLAN einfach miteinander kommunizieren können – nur bestimmte logi-
sche Interfaces werden für die DMZ reserviert. Mit der Zusammenfas-
sung von bestimmten logischen Interfaces (z.B. LAN-1 bis LAN-3 sowie
alle WLANs) zu einer Bridge-Gruppe und der Zuordnung des Intranets zu
dieser Gruppe kann das Netzwerk der DMZ (LAN-4) gezielt vom Intranet
abgetrennt werden. Bridge-Gruppen sind nur auf Geräten mit WLAN-Mo-
dul verfügbar.
Um mehrere Netzwerke an ein logisches Interface zu binden, erstellt man
mehrere Einträge (mit unterschiedlichem Netzwerknamen und unter-
schiedlichen IP-Adressen bzw. Netzmasken) und weist ihnen das selbe
Interface zu.
Hinweis: Loopback-Adressen werden nicht über die Tabelle der IP-Netzwer-
ke definiert, sondern über eine separate Tabelle ('Benamte Loopback-
Adressen' → Seite 165). Über das dabei definierte Routing-Tag wird ge-
steuert, für welche Netzwerke die Loopback-Adresse sichtbar ist.
D
Adressprüfung
Diese Option gibt an, wie beim Empfang eines Pakets auf diesem Inter-
face reagiert wird:
D
Flexibel: Jede Quelladresse wird akzeptiert, wenn der BAT Router
selbst angesprochen wurde, ohne dass eine Rückroute vorhanden
sein muss.
D
Streng: Es muss explizit eine Rückroute vorhanden sein, damit kein
IDS-Alarm ausgelöst wird.
D
Schnittstellen-Tag
Alle Pakete, die auf dem Interface empfangen werden, werden mit die-
sem Schnittstellen-Tag markiert. Über dieses Tag ist eine Trennung der
für dieses Netz gültigen Routen auch ohne explizite Firewall-Regel mög-
lich. Zudem hat dieses Tag Einfluss auf die über RIP propagierten Routen
und auf die vom NetBIOS-Proxy sichtbaren Hosts und Gruppen. Auch auf
die automatische VPN-Regelerzeugung hat das Schnittstellen-Tag Ein-
fluss: Wenn zu einer VPN-Route ein Routing-Tag definiert ist, dann wer-
den nur automatische VPN-Regeln erzeugt für IP-Netzwerke mit dem
410
11.6 Advanced Routing and Forwarding
BAT54-Rail/F..
Release 7.54 06/08

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Bat54-f x2 fccBat54-f

Inhaltsverzeichnis