Herunterladen Diese Seite drucken

Erzeugen Und Konfigurieren Einer Ip-Acl Im Cli - Hirschmann Hios-2S Rspe Referenzhandbuch

Rail switch power enhanced
Datenverkehr kontrollieren
8.2.2
Erzeugen und Konfigurieren einer IP-ACL im
CLI
In dem folgenden Beispiel konfigurieren Sie ACLs dahingehend, dass sie
Kommunikation von Rechnern B und C zu Rechner A über IP (TCP, UDP
usw.) blockieren.
IP: 10.0.1.11/24
C
IP: 10.0.1.159/24
D
Abb. 54: Beispiel einer IP-ACL
Führen Sie die folgenden Arbeitsschritte aus:
enable
configure
ip acl add 1 filter
ip acl rule add 1 1 deny src
10.0.1.11 0.0.0.0 dst
10.0.1.158 0.0.0.0
ip acl rule add 1 2 permit src
any any dst any any
show acl ip rules 1
ip acl add 2 filter2
ip acl rule add 2 1 deny src
10.0.1.13 0.0.0.0 dst
10.0.1.158 0.0.0.0
ip acl rule add 2 2 permit src
any any dst any any
show acl ip rules 2
152
Port 1
Port 3
Port 2
Port 4
Wechsel in den Privileged-EXEC-Modus.
Wechsel in den Konfigurationsmodus.
Fügt eine IP-ACL mit ID
ein.
Fügt eine Regel an Position
ein, die IP-Datenpakete von
1
10.0.1.158
Fügt eine Regel an Position
ein, die IP-Datenpakete erlaubt.
1
Zeigt die Regeln für die IP-ACL mit ID
Fügt eine IP-ACL mit ID
ein.
Fügt eine Regel an Position
ein, die IP-Datenpakete von
2
10.0.1.158
Fügt eine Regel an Position
ein, die IP-Datenpakete erlaubt.
2
Zeigt die Regeln für die IP-ACL mit ID
IP: 10.0.1.13/24
B
IP: 10.0.1.158/24
A
und dem Namen
1
in der IP-ACL mit ID
1
10.0.1.11
verbietet.
in der IP-ACL mit ID
2
und dem Namen
2
in der IP-ACL mit ID
1
10.0.1.13
verbietet.
in der IP-ACL mit ID
2
UM BasicConfig HiOS-2S RSPE
8.2 ACL
filter
nach
an.
1
filter2
nach
an.
2
Release 6.1 09/2016

Kapitel

loading