4.
5.
9.2
Verwalten von Access Control Lists (ACL)
RUGGEDCOM ROS unterstützt Access Control Lists (ACLs) zur Filterung und
Steuerung des Datenverkehrs.
9.2.1
Wissenswertes über Access Control Lists (ACL)
Eine Access Control List (ACL) ist eine geordnete Liste mit Regeln für die Filterung
und Steuerung des Datenverkehrs an einem Netzwerkgerät. ACLs sind mit den
Einstellungen für MAC-Adresskontrolle, IP-Adresskontrolle und Paketzugriffskontrolle
konfigurierbar.
RUGGEDCOM ROS verwendet ACLs für die Paketfilterung und die Zulassung/
Ablehnung von Aktionen für eingehende Pakete basierend auf Layer-2- und/oder
Layer-3-Headerfeldern.
Access Control Entry (ACE)
ACL-Regeln werden mit Access Control Entries (ACE) definiert. Jeder ACE enthält
Suchkriterien und Aktionen. Die Suchkriterien betreffen die Paket-Header, die aus
Feldern wie Adressen und Dienstklassen (CoS) bestehen.
Aktion
Eine Aktion gibt vor, was mit einem Paket geschehen soll, wenn Suchkriterien erfüllt
sind. Die Aktionen werden für den ersten ACE angewandt, der die Kriterien erfüllt,
nachfolgende ACEs werden nicht verarbeitet.
Die Filterung und anschließende Aktion für den gefilterten Verkehr wird erst
veranlasst, wenn ein(e) ACE/ACL mit einer Schnittstelle verknüpft ist.
RUGGEDCOM ROS v5.7
Konfigurationshandbuch, 12/2022, C79000-G8900-1549-02
Parameter
CoS
Klicken Sie auf Apply.
Konfigurieren Sie die CoS-Parameter bei Bedarf an ausgewählten geschalteten
Ethernet-Ports. Weitere Informationen finden Sie unter "Konfigurieren von
Dienstklassen für spezielle Ethernet-Ports" (Seite 253).
Verkehrssteuerung und -klassifizierung
9.2 Verwalten von Access Control Lists (ACL)
Beschreibung
Synopsis: [ Normal | Medium | High | Crit ]
Standard: Normal
Den empfangenen Frames zugeordnete Berechtigungsklasse
mit dem spezifizierten DSCP.
255