11.2.5
Verkehr über einen virtuellen Switch filtern
Pakete, die über einen virtuellen Switch übertragen werden, können nach MAC-
Quelladresse, MAC-Zieladresse und/oder Protokoll (z.B. iso, arp, ipv4, ipv6 usw.)
gefiltert werden. Die Filterregeln werden separat festgelegt und können je nach
Bedarf für jeden virtuellen Switch einzeln angewandt werden. Beispielsweise
kann ein einzelner Filter Verkehr zu einer bestimmten MAC-Adresse, der über fe-
cm-1 eingeht, erkennen und an switch-001 umleiten. Gleichzeitig kann er andere
Verkehrstypen erkennen und ablehnen. Virtuelle Switch-Filter lehnen Pakete
standardmäßig ab, sofern sie nicht abweichend konfiguriert sind.
11.2.5.1
Aktivieren/Deaktivieren der Filterung für virtuelle Switches
Um die Filterung für virtuelle Switches zu aktivieren oder zu deaktivieren, gehen Sie
wie folgt vor:
1.
2.
3.
4.
5.
RUGGEDCOM ROX II v2.15 Weboberfläche
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
Ändern Sie den Modus in Edit Private oder Edit Exclusive.
Navigieren Sie zu security » virtualswitch-filter. Das Formular Virtual Switch
Filter Configuration wird angezeigt.
1
Kontrollkästchen "Enabled"
1
Abbildung 11.12
Formular "Virtual Switch Filter Configuration"
Klicken Sie auf Enabled, um die Filterung für virtuelle Switches zu aktivieren,
bzw. entfernen Sie die Markierung bei Enabled, um die Filterung für virtuelle
Switches zu deaktivieren.
Falls aktiviert, aktivieren Sie Retain IP on Bridge Device für die relevanten
virtuellen Switches. Diese Funktion aktiviert/deaktiviert die Fähigkeit des Switch,
sich die IP-Adresse einer Ethernet-Schnittstelle zu merken, wenn diese zum
Bridge-Gerät hinzugefügt wird. Im aktivierten Zustand wird die IP-Adresse
gespeichert, und auf den Router kann dezentral über die Ethernet-Schnittstelle
zugegriffen werden. Im deaktivierten Zustand muss die IP-Adresse dem Bridge-
Gerät zugewiesen werden, um dezentral auf den Router zuzugreifen.
Weitere Informationen über das Aktivieren/Deaktivieren der Funktion Retain
IP on Bridge Device finden Sie in
577)".
Klicken Sie auf Commit, um die Änderungen zu speichern, oder klicken Sie
auf Revert All, um abzubrechen. Ein Bestätigungsdialog wird angezeigt. Um
fortzufahren, klicken Sie auf OK.
11.2.5 Verkehr über einen virtuellen Switch filtern
"Hinzufügen eines virtuellen Switch (Seite
Tunnel und VPNs
583