11.4.4.1
ip access-group
Beschreibung
Mit diesem Befehl aktivieren Sie die Zugriffskontrolle auf die Pakete eines VLANs.
Hinweis
Die ACL-Regel gilt an allen Ports, die zu dem VLAN gehören.
Voraussetzung
● Eine IP Access-Liste ist angelegt.
● Das VLAN hat ein Layer 3-Interface.
● Sie befinden sich im Interface Konfigurationsmodus von VLAN.
Die Eingabeaufforderung lautet:
cli(config-if-vlan-$$$)#
Syntax
Rufen Sie den Befehl mit folgender Parametrierung auf:
ip access-group <access-list-number(1-128)> {in|out}
Dabei haben die Parameter folgende Bedeutung:
Parameter
access-list-number
in
out
Ergebnis
Die Pakete werden entsprechend der Access Control-Liste (ACL) gefiltert.
Weitere Hinweise
Sie deaktivieren die Einstellung mit dem Befehl
Sie zeigen die Konfiguration der Access Control-Liste mit dem Befehl
SCALANCE XM-400/XR-500 Command Line Interface
Projektierungshandbuch, 03/2015, C79000-G8900-C252-09
Beschreibung
Nummer der Access Control-Liste
gibt an, dass eingehende Pakete gefil-
tert werden
gibt an, dass ausgehende Pakete gefil-
tert werden
Sicherheit und Authentifizierung
11.4 IP Access Control List
Wertebereich/Anmerkung
1 ... 128
-
-
.
no ip access-group
show access-lists
an.
627