Verkehrssteuerung und -klassifizierung
9.2.1 Wissenswertes über Access Control Lists (ACL)
MAC ACL
Eine MAC ACL ist eine erweiterte Liste mit ACE-Einträgen für die Filterung von
Paketen basierend auf Layer-2-Headerfeldern. Die ACL besteht aus einem oder
mehreren ACEs, die das Profil des Layer-2-Netzwerkverkehrs definieren.
IP ACL
Eine IP ACL ist eine erweiterte Liste mit ACE-Einträgen für die Filterung von Paketen
basierend auf verschiedenen Layer-3-Headerfeldern. Die IP ACL besteht aus einem
oder mehreren ACEs, die das Profil des Layer-3-Netzwerkverkehrs definieren.
Implizite ACE-Regeln
Implizite ACE-Regeln sind mit dem Parameter Implicit Action konfigurierbar.
Wird ein Paket an einer Schnittstelle empfangen, vergleicht das Gerät die Paketfelder
mit den angewandten ACL-Einträgen und führt dann die entsprechende Aktion
für den passenden ACE aus. Wird entweder in den MAC- und/oder in den IPC ACL-
Einträgen eine Übereinstimmung gefunden, hat die Aktion in der IPC ACL Vorrang.
Wenn ein Frame keiner der benutzerkonfigurierten ACEs entspricht, wird für das
Paket die implizite Standardregel angewandt.
RUGGEDCOM ROS unterstützt die folgenden impliziten Standardregeln in
eingehender Richtung:
Hinweis
Benutzerkonfigurierte ACEs haben einen höheren Prioritätseintrag in der ACL.
Hinweis
Implizite ACE-Regeln können nicht deaktiviert werden, wenn die ACL aktiv ist.
Hinweis
Implizite ACE-Regeln gelten nur, wenn der ACL-Status Active ist.
•
Priorität der ACE-Regeln verwalten
ACE-Regeln werden von der höchsten bis zur niedrigsten Priorität sortiert, wobei
1 die höchste ist. Wird eine neue ACE-Regel hinzugefügt, ist die Standardpriorität
die niedrigste Priorität in der aktuellen Liste. Wird die Priorität in der Mitte der Liste
eingefügt, ändert sich die Priorität aller nachfolgenden ACEs, um Platz für den neuen
ACE zu schaffen, d. h., die Priorität der nachfolgenden Einträge wird jeweils um eine
Priorität verringert.
256
Wenn alle Pakete, für die keine Übereinstimmung gefunden wird, verworfen
werden sollen, ist Deny any packets der Eintrag mit der niedrigsten Priorität in
der ACL.
RUGGEDCOM ROS v5.7
Konfigurationshandbuch, 12/2022, C79000-G8900-1549-02