Herunterladen Inhalt Inhalt Diese Seite drucken

LANCOM ELSA Business 6001 Bedienungsanleitung Seite 60

Inhaltsverzeichnis

Werbung

60
Funktionen und Betriebsarten
Hier wird die Filterfunktion in der Filter-Liste eingestellt, die ihrerseits auf
den Einträgen zweier anderer Tabellen basiert. Zum einen gibt es eine
Objekt-Tabelle, in der Rechner, Netze, Protokolle etc. als Objekte definiert
werden. Als zweites existiert eine Regel-Tabelle, in der Quelle, Ziel und
Aktion mit Hilfe der einzelnen Objekte beschrieben werden. Aus diesen bei-
den Listen wird die eigentliche Filter-Liste erzeugt.
Die Filter-Liste kann zwar auch direkt erstellt werden, das ist jedoch nicht
notwendig. Es reicht aus, in der Objekt-Tabelle und der Regel-Tabelle die
gewünschten Eintragungen vorzunehmen, aus diesen Werten wird dann die
Filter-Liste erzeugt. Auf diese Weise können keine inkonsistenten Einträge in
der Filter-Liste auftauchen.
Was kann gefiltert werden? Es ist möglich, Quell- und Zielfilter für einzelne
Ports oder auch Portbereiche aufzusetzen. Zudem können einzelne Protokolle
oder beliebige Protokollkombinationen (TCP/UDP/ICMP) gefiltert werden.
Sobald eine Filterbedingung zutrifft, wird eine vorher bestimmte Aktion aus-
geführt.
Objekt-Tabelle
In der Objekt-Tabelle werden diejenigen Elemente bzw. Objekte definiert, die
in der Regel-Tabelle verwendet werden sollen. Objekte können sein:
b
b
b
b
Diese Elemente lassen sich auch beliebig kombinieren. Zudem können
Objekte hierarchisch definiert werden. So könnten zunächst Objekte für die
Protokolle TCP und UDP definiert werden. Später kämen dann Objekte z.B. für
FTP (= TCP + Ports 20 und 21), HTTP (= TCP + Port 80) und DNS (= TCP, UDP +
Port 53) hinzu. Diese könnten dann wiederum zu einem Objekt zusammenge-
fasst werden, das alle Definitionen der Einzelobjekte enthält.
Auf die direkten Beschreibungen, die Sie hier mit angeben können, wird im
folgenden Abschnitt zum Thema Regel-Tabelle näher eingegangen.
Die Regel-Tabelle
In der Regel-Tabelle werden die Objekte zu Filterregeln verknüpft. Die Regel-
Tabelle enthält das zu filternde Protokoll (das sie in der Objekt-Tabelle defi-
|
ELSA LANCOM Business 6000
|
Protokolle
einzelne Rechner
ganze Netze
Dienste
|

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis