Datenverkehr kontrollieren
ip acl rule add 1 2 permit src
any any dst any any
show acl ip rules 1
ip acl add 2 filter2
ip acl rule add 2 1 deny src
10.0.1.13 0.0.0.0 dst
10.0.1.158 0.0.0.0
ip acl rule add 2 2 permit src
any any dst any any
show acl ip rules 2
interface 1/1
acl ip assign 1 in 1
exit
interface 1/3
acl ip assign 2 in 1
exit
show acl ip assignment 1
show acl ip assignment 2
8.2.3
Erzeugen und Bearbeiten von MAC-Regeln
Beim Filtern von MAC-Datenpaketen bietet Ihnen das Gerät die folgenden
Funktionen:
Erzeugen von neuen Gruppen und Regeln
Hinzufügen von neuen Regeln zu vorhandenen Gruppen
Bearbeiten einer vorhandenen Regel
Aktivieren und Deaktivieren von Gruppen und Regeln
Löschen von vorhandenen Gruppen und Regeln
Ändern der Reihenfolge der vorhandenen Regeln
Führen Sie die folgenden Arbeitsschritte aus:
Öffnen Sie den Dialog
UM BasicConfig HiOS-3S RSP
Release 6.1 09/2016
Fügt eine Regel an Position
ein, die IP-Datenpakete erlaubt.
1
Zeigt die Regeln für die IP-ACL mit ID
Fügt eine IP-ACL mit ID
ein.
Fügt eine Regel an Position
ein, die IP-Datenpakete von
2
verbietet.
10.0.1.158
Fügt eine Regel an Position
ein, die IP-Datenpakete erlaubt.
2
Zeigt die Regeln für die IP-ACL mit ID
Wechsel in den Interface-Konfigurationsmodus
von Interface
1/1
Weist die IP-ACL mit ID
orität
(höchste Priorität) für empfangene Daten-
1
pakete (
) zu.
in
Verlässt den Interface-Modus.
Wechsel in den Interface-Konfigurationsmodus
von Interface
1/3
Weist die IP-ACL mit ID
orität
(höchste Priorität) für empfangene Daten-
1
pakete (
) zu.
in
Verlässt den Interface-Modus.
Zeigt die Zuweisung der IP-ACL mit ID
Zeigt die Zuweisung der IP-ACL mit ID
Netzsicherheit > ACL > MAC-Regel
in der IP-ACL mit ID
2
und dem Namen
2
in der IP-ACL mit ID
1
10.0.1.13
in der IP-ACL mit ID
2
.
an Interface
1
.
an Interface
2
8.2 ACL
an.
1
filter2
nach
an.
2
mit Pri-
1/1
mit Pri-
1/3
.
1
.
2
.
167