ANTRAX Datentechnik GmbH / MultiBox-pro LAN+
4. Spezifikätionen
4.1.IP ACL
Die IP Access Control List (IP-ACL) ist ein Filter für eingehende IP-Verbindungen. Ist der Filter aktiv,
können nur die Hosts und Subnetze, deren IP-Adressen in der Liste eingetragen sind, Kontakt über
HTTP oder SNMP aufnehmen, und Einstellungen ändern. Für eingehende Verbindungen von nicht
autorisierten PCs verhält sich das Gerät nicht komplett transparent. Aufgrund technischer
Eigenschaften wird eine TCP/IP-Verbindung zwar zuerst angenommen, aber dann direkt abgelehnt.
Beispiele:
Eintrag in der IP ACL
192.168.0.123
192.168.0.1/24
1234:4ef0:eec1:0::/64
Sollten Sie sich hier aus Versehen „ausgesperrt" haben, aktivieren Sie den Bootloader-Modus und
setzen Sie das Gerät in den Werkszustand zurück.
4.2.IPv6
IPv6 Adressen
IPv6-Adressen sind 128 Bit lang und damit viermal so lang wie IPv4 Adressen. Die ersten 64 Bit bilden
den sogenannten Präfix, die letzten 64 Bit bezeichnen den eindeutigen Interface-Identifier. Der Präfix
setzt sich aus Routing-Präfix und der Subnetz-ID zusammen. Ein IPv6 Netzwerk Interface kann unter
mehreren IP-Adressen erreichbar sein. Normalerweise ist sie dies durch eine globale Adresse und der
link local Adresse.
Adressnotation
IPv6 Adressen werden hexadezimal in 8 Blöcken zu 16-Bit notiert, wo hingegen IPv4 normalerweise
dezimal angegeben wird. Das Trennzeichen ist ein Doppelpunkt und nicht der Punkt.
Z.B: 1234:4ef0:0:0:0019:32ff:fe00:0124
Innerhalb eines Blockes dürfen führende Nullen weggelassen werden. Das vorhergehende Beispiel
kann auch so geschrieben werden:
1234:4ef0:0:0:19:32ff:fe00:124
Man darf einen oder mehrere aufeinanderfolgende Blöcke auslassen, wenn Sie aus Nullen bestehen.
Dies darf in einer IPv6-Adresse aber nur einmal durchgeführt werden!
1234:4ef0::19:32ff:fe00:124
Man darf für die letzten 4 Bytes die von IPv4 gewohnte Dezimalnotation verwenden:
1234:4ef0::19:32ff:254.0.1.36
Bedeutung
der PC mit der IP Adresse "192.168.0.123" kann auf das Gerät zugreifen
alle Geräte des Subnetzes "192.168.0.1/24" können auf das Gerät zugreifen
alle Geräte des Subnetzes "234:4ef0:eec1:0::/64" können auf das Gerät zugreifen
Seite 29