9.2.7 Beispiel: Konfigurieren einer ACL und von IP ACE für die Filterung des Verkehrs
7.
8.
9.2.7
Beispiel: Konfigurieren einer ACL und von IP ACE für die Filterung des
Verkehrs
In diesem Beispiel wird gezeigt, wie Sie ACL und IP ACE für die Filterung des
Datenverkehrs konfigurieren.
Die folgende Topologie beschreibt ein Szenario, in dem ein RUGGEDCOM ROS-
Gerät so konfiguriert wird, dass es Verkehr aus der Quelle 1 akzeptiert und Verkehr
aus Quelle 2 blockiert. Für die Filterung des eingehenden Verkehrs wird ein IP ACE
verwendet.
Die gezeigten Werte sind spezifisch für die vorgegebene Topologie. Die
tatsächlichen Werte können sich je nach Konfiguration des Benutzers unterscheiden.
RUGGEDCOM ROS v5.7
Konfigurationshandbuch, 12/2022, C79000-G8900-1549-02
Konfigurieren Sie einen MAC ACE für ACL-1 mit den folgenden Parametern:
Parameter
Pri
ID
Incl
Action
Src MAC Address
Src MAC Mask
Dst MAC Adress
Dst MAC Mask
EthType
VID
VlanPri
Nähere Informationen zum Konfigurieren von MAC ACEs finden Sie unter
"Konfigurieren eines MAC Access Control Entry" (Seite 258).
Um die Konfiguration zu überprüfen, stellen Sie sicher, dass das Gerät
entsprechend der Konfiguration Verkehr von Quelle 1 akzeptiert und Verkehr
von Quelle 2 blockiert.
NOTICE
Verkehrssteuerung und -klassifizierung
Wert
1
1
Yes
Deny
00-10-94-00-00-02
FF-FF-FF-FF-FF-FF
ANY
00-00-00-00-00-00
ANY
ANY
ANY
263