Datenverkehr kontrollieren
9.2 ACL
Beachten Sie, dass das Gerät die implizite deny-Regel direkt implementiert.
Anmerkung:
Die Anzahl der verfügbaren ACLs ist geräteabhängig. Weitere Informationen zu den Werten der
ACLs finden Sie im Kapitel
Anmerkung:
Eine einzelne ACL können Sie beliebig vielen Port oder VLANs zuweisen.
Anmerkung:
Wenn Sie für eine Regel die Funktion
Fragmente, deren Offset ungleich Null ist. Die Regel verarbeitet jedes IPv4-Fragment, mit
Ausnahme des initialen IPv4-Fragments.
Das Menü
•
IPv4-Regel
•
MAC-Regel
•
Zuweisung
Diese Dialoge bieten folgende Möglichkeiten:
•
Die Regeln für die einzelnen ACL-Typen festlegen.
•
Die Regeln mit den erforderlichen Prioritäten versehen.
•
Die ACLs den Ports oder VLANs zuweisen.
9.2.1
Erzeugen und Bearbeiten von IPv4-Regeln
Beim Filtern von IPv4-Datenpaketen ermöglicht Ihnen das Gerät:
•
Hinzufügen von neuen Gruppen und Regeln
•
Hinzufügen von neuen Regeln zu vorhandenen Gruppen
•
Bearbeiten einer vorhandenen Regel
•
Aktivieren und Deaktivieren von Gruppen und Regeln
•
Löschen von vorhandenen Gruppen und Regeln
•
Ändern der Reihenfolge der vorhandenen Regeln
Anmerkung:
Sie können IP-ACL-Regeln und DiffServ-Regeln für die gleiche Richtung nicht gleichzeitig auf
einen Port anwenden.
154
„Technische Daten" auf Seite
enthält die folgenden Dialoge:
ACL
608.
Paket fragmentiert
aktivieren, dann verarbeitet die Regel IPv4-
UM Config OCTOPUS3
Release 10.3 04/2025