Datenverkehr kontrollieren
Wenn Sie einem Port oder VLAN eine oder mehrere ACLs zuweisen, verar-
beitet das Gerät die ACLs entsprechend ihrer Priorität, wenn ein Interface
Datenpakete empfängt. Wenn keine der in den ACLs enthaltenen Regeln
einem empfangenen Datenpaket entspricht, wird die implizite deny-Regel
(„Ablehnen") angewendet. Infolgedessen verwirft das Paket empfangene
Datenpakete.
Beachten Sie, dass das Gerät die implizite deny-Regel direkt implementiert.
Das Menü „ACL" enthält die folgenden Dialoge:
ACL IPv4-Regel
ACL MAC-Regel
ACL-Zuweisung
In diesen Dialogen können Sie die Regeln für die unterschiedlichen ACL-
Typen benennen, konfigurieren und mit den gewünschten Prioritäten verse-
hen. Zudem nehmen Sie hier die Zuweisung der Regeln zu bestimmten Ports
oder VLANs vor.
8.2.1
Erzeugen und Bearbeiten von IPv4-Regeln
Beim Filtern von IPv4-Datenpaketen bietet Ihnen das Gerät die folgenden
Funktionen:
Erzeugen von neuen Gruppen und Regeln
Hinzufügen von neuen Regeln zu vorhandenen Gruppen
Bearbeiten einer vorhandenen Regel
Aktivieren und Deaktivieren von Gruppen und Regeln
Löschen von vorhandenen Gruppen und Regeln
Ändern der Reihenfolge der vorhandenen Regeln
Führen Sie die folgenden Arbeitsschritte aus:
Öffnen Sie den Dialog
Um eine Regel zu erzeugen, klicken Sie die Schaltfläche „Erzeu-
gen".
Der Dialog „Erzeugen" wird angezeigt.
150
Netzsicherheit > ACL > IPv4-Regel
UM BasicConfig HiOS-2S RSPE
Release 6.1 09/2016
8.2 ACL
.