Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG300-10 Administratorhandbuch Seite 487

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Zugriffssteuerung
IPv6-basierte ACLs
Quell-Port: Wählen Sie eine der folgenden Optionen aus:
-
Beliebig: Abgleich mit allen Quell-Ports.
-
Einzeln nach Liste: Wählen Sie einen einzelnen TCP-/UDP-Quell-Port aus, mit dem die Pakete
abgeglichen werden sollen. Dieses Feld ist nur aktiv, wenn TCP oder UDP im Dropdown-Menü „Aus
Liste auswählen" ausgewählt ist.
-
Einzeln nach Nummer: Geben Sie einen einzelnen TCP-/UDP-Quell-Port ein, mit dem die Pakete
abgeglichen werden sollen. Dieses Feld ist nur aktiv, wenn TCP oder UDP im Dropdown-Menü „Aus
Liste auswählen" ausgewählt ist.
-
Bereich: Geben Sie einen Bereich von TCP-/UDP-Quell-Ports ein, mit denen die Pakete
abgeglichen werden sollen.
Ziel-Port: Wählen Sie einen der verfügbaren Werte aus. (Sie sind mit den oben für den Quell-Port
beschriebenen identisch).
Sie müssen das IPv6-Protokoll für die ACL angeben, bevor Sie den Quell- und/oder den Ziel-
HINWEIS
Port konfigurieren können.
TCP-Flags: Wählen Sie eines oder mehrere TCP-Flags zum Filtern von Paketen aus. Gefilterte Pakete
werden entweder weitergeleitet oder gelöscht (Drop). Das Filtern von Paketen anhand von TCP-Flags
verbessert die Paketkontrolle, was die Netzwerksicherheit erhöht.
-
Gesetzt: Übereinstimmung, wenn das Flag GESETZT ist.
-
Nicht gesetzt: Übereinstimmung, wenn das Flag NICHT GESETZT ist.
-
Indifferent: TCP-Flag ignorieren.
Servicetyp: Der Servicetyp des IP-Pakets.
ICMP: Wenn die ACL auf ICMP basiert, wählen Sie den ICMP-Meldungstyp aus, der zum Filtern verwendet
werden soll. Wählen Sie den Meldungstyp entweder anhand des Namens aus, oder geben Sie die
Nummer des Meldungstyps ein. Wählen Sie Beliebig, wenn alle Meldungstypen akzeptiert werden sollen.
-
Beliebig: Alle Meldungstypen werden akzeptiert.
-
Aus Liste auswählen: Wählen des Meldungstyps aus der Dropdown-Liste anhand des Namens.
-
Abzugleichender ICMP-Typ: Nummer des Meldungstyps, der zu Filterzwecken verwendet
werden soll.
ICMP-Code: Die ICMP-Meldungen können ein Code-Feld aufweisen, das angibt, wie mit der Meldung
zu verfahren ist. Durch Auswahl einer der folgenden Optionen können Sie konfigurieren, ob anhand
dieses Codes gefiltert werden soll.
-
Beliebig: Alle Codes akzeptieren.
-
Benutzerdefiniert: Geben Sie einen ICMP-Code zu Filterzwecken ein.
SCHRITT 5
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Klicken Sie auf Übernehmen.
25
486

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis