Herunterladen Inhalt Inhalt Diese Seite drucken

Richtlinien, Globale Parameter Und Systemstandardeinstellungen - Cisco Serie 500 Administratorhandbuch

Vorschau ausblenden Andere Handbücher für Serie 500:
Inhaltsverzeichnis

Werbung

Sicherheit: IPv6-Sicherheit des ersten Hops

Richtlinien, globale Parameter und Systemstandardeinstellungen

Richtlinien, globale Parameter und Systemstandardeinstellungen
Jede Funktion von FHS kann einzeln aktiviert und deaktiviert werden. Keine Funktion wird standardmäßig
aktiviert.
Die Funktionen müssen anfänglich auf spezifischen VLANs aktiviert werden. Wenn Sie diese Funktion
aktivieren, können Sie außerdem globale Konfigurationswerte für die Prüfregeln dieser Funktion definieren.
Wenn Sie keine Richtlinie mit abweichenden Werten für diese Prüfregeln definieren, werden die globalen
Werte verwendet, um die Funktion auf die Pakete anzuwenden.
Richtlinien
Richtlinien enthalten die Prüfregeln, die auf Eingabepaketen ausgeführt werden. Sie können an VLANs,
Ports und LAGs angehängt werden. Sollte die Funktion auf einem VLAN nicht aktiviert sein, haben die
Richtlinien keine Wirkung.
Richtlinien können entweder durch den Benutzer definiert werden, oder es handelt sich um
Standardrichtlinien (siehe unten).
Standardrichtlinien
Für jede FHS-Funktion sind leere Standardrichtlinien vorhanden, die standardmäßig auf alle VLANs und
Schnittstellen angewendet werden. Die Standardrichtlinien werden wie folgt benannt: „vlan_default" und
„port_default" (für jede Funktion):
Sie können diese Standardrichtlinien um Regeln erweitern. Es ist jedoch nicht möglich,
Standardrichtlinien manuell an Schnittstellen anzuhängen. Sie werden standardmäßig angehängt.
Standardrichtlinien können nicht gelöscht werden. Sie können nur die durch den Benutzer
hinzugefügte Konfiguration löschen.
Benutzerdefinierte Richtlinien
Sie können Richtlinien definieren, die von den Standardrichtlinien abweichen.
Wenn eine benutzerdefinierte Richtlinie an eine Schnittstelle angehängt wird, wird die Standardrichtlinie
von dieser Schnittstelle gelöst. Wenn die benutzerdefinierte Richtlinie von der Schnittstelle gelöst wird,
wird wieder die Standardrichtlinie angehängt.
Richtlinien wirken sich erst aus, nachdem:
die Funktion in der Richtlinie auf dem VLAN mit der Schnittstelle aktiviert wurde.
die Richtlinie an die Schnittstelle angehängt wurde (VLAN, Port oder LAG).
Administratorhandbuch für Stackable Managed Switches der Serie 500 von Cisco Small Business
24
494

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis