Herunterladen Inhalt Inhalt Diese Seite drucken

Konfigurieren Von Acls; Workflow Zum Erstellen Von Acls - Cisco SG300-10 Administratorhandbuch

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Zugriffssteuerung
Zugriffssteuerungslisten
Für ein IP-Paket (v4 und v6):
-
06-Jun-2013 12:38:53 %3SWCOS-I-LOGDENYINET: gi0/1: deny ACE IPv4(255) 1.1.1.1 -> 1.1.1.10,
protocol-1, DSCP-54, ICMP Type-Echo Reply, ICMP code-5, trapped
Für ein L4-Paket:
-
06-Jun-2013 09:53:46 %3SWCOS-I-LOGDENYINETPORTS: gi0/1: deny ACE IPv4(TCP) 1.1.1.1(55) ->
1.1.1.10(66), trapped

Konfigurieren von ACLs

In diesem Abschnitt wird beschrieben, wie ACLs erstellt und Regeln (ACEs) hinzugefügt werden.

Workflow zum Erstellen von ACLs

Gehen Sie beim Erstellen von ACLs und bei deren Zuordnung zu einer Schnittstelle folgendermaßen vor:
1. Erstellen Sie eine oder mehrere der folgenden Arten von ACLs:
a. MAC-basierte ACL auf den Seiten MAC-basierte ACL und MAC-basiertes ACE
b. IP-basierte ACL auf den Seiten IPv4-basierte ACL und IPv4-basierter ACE
c. IPv6-basierte ACL auf den Seiten IPv6-basierte ACL und IPv6-basierter ACE
2. Auf der Seite ACL-Bindung können Sie die ACL Schnittstellen zuordnen.
Ändern des ACL-Workflow
Eine ACL kann nur geändert werden, wenn Sie nicht verwendet wird. Im Folgenden wird beschrieben, wie
die Bindung einer ACL aufgehoben wird, damit sie geändert werden kann:
1. Wenn die ACL keiner Klassenzuordnung des erweiterten QoS-Modus angehört, aber einer Schnittstelle
zugeordnet ist, heben Sie auf der Seite ACL-Bindung die Bindung an die Schnittstelle auf.
2. Wenn die ACL Teil der Klassenzuordnung und nicht an eine Schnittstelle gebunden ist, kann sie geändert
werden.
3. Wenn die ACL Teil einer Klassenzuordnung ist, die in einer an eine Schnittstelle gebundenen Richtlinie
enthalten ist, müssen Sie die Bindung folgendermaßen aufheben:
Heben Sie auf der Seite Richtlinienbindung die Bindung der Richtlinie, die die Klassenzuordnung
enthält, an die Schnittstelle auf.
Löschen Sie auf der Seite Konfigurieren einer Richtlinie (Bearbeiten) die Klassenzuordnung, die die
ACL enthält, aus der Richtlinie.
Löschen Sie auf der Seite Definieren von Klassenzuordnungen die Klassenzuordnung, die die ACL enthält.
Erst dann kann die ACL gemäß der Beschreibung in diesem Abschnitt geändert werden.
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
25
476

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis