Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco 500 Serie Handbuch Seite 528

Vorschau ausblenden Andere Handbücher für 500 Serie:
Inhaltsverzeichnis

Werbung

23
517
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
Standardrichtlinien können nicht gelöscht werden. Sie können nur die durch
den Benutzer hinzugefügte Konfiguration löschen.
Benutzerdefinierte Richtlinien
Sie können Richtlinien definieren, die von den Standardrichtlinien abweichen.
Wenn eine benutzerdefinierte Richtlinie an eine Schnittstelle angehängt wird, wird
die Standardrichtlinie von dieser Schnittstelle gelöst. Wenn die benutzerdefinierte
Richtlinie von der Schnittstelle gelöst wird, wird wieder die Standardrichtlinie
angehängt.
Richtlinien wirken sich erst aus, nachdem:
die Funktion in der Richtlinie auf dem VLAN mit der Schnittstelle aktiviert
wurde.
die Richtlinie an die Schnittstelle angehängt wurde (VLAN, Port oder LAG).
Wenn Sie eine Richtlinie anhängen, wird die Standardrichtlinie von dieser
Schnittstelle gelöst. Wenn Sie die Richtlinie von der Schnittstelle entfernen, wird
erneut die Standardrichtlinie angehängt.
Sie können nur eine Richtlinie (für eine spezifische Funktion) an ein VLAN anhängen.
Sie können mehrere Richtlinien (für eine spezifische Funktion) an eine Schnittstelle
anhängen, wenn sie sich auf verschiedene VLANs beziehen.
Prüfregelebenen
Der finale Regelsatz, der auf ein Eingabepaket auf einer Schnittstelle angewendet
wird, wird wie folgt aufgebaut:
Die Regeln, die in Richtlinien konfiguriert und an die Schnittstelle (Port oder
LAG) angehängt sind, bei der das Paket eingegangen ist, werden zu dem
Satz hinzugefügt.
Die Regeln, die in der Richtlinie konfiguriert wurden, die an das VLAN
angehängt wurden, werden dem Satz hinzugefügt, wenn sie nicht auf
Portebene hinzugefügt wurden.
Die globalen Regeln werden dem Satz hinzugefügt, wenn sie nicht auf
VLAN- oder Portebene hinzugefügt wurden.
Regeln, die auf Portebene definiert wurden, überschreiben die Regeln, die auf der
VLAN-Ebene definiert wurden. Regeln, die auf der VLAN-Ebene definiert wurden,
überschreiben die global konfigurierten Regeln. Die global konfigurierten Regeln
überschreiben die Systemstandardeinstellungen.
Sicherheit: IPv6-Sicherheit des ersten Hops
Richtlinien, globale Parameter und Systemstandardeinstellungen

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis