Herunterladen Inhalt Inhalt Diese Seite drucken

Acl-Bindung - Cisco SG300-10 Administratorhandbuch

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Zugriffssteuerung

ACL-Bindung

ACL-Bindung
Wenn eine ACL an eine Schnittstelle gebunden ist (Port, LAG oder VLAN), werden ihre ACE-Regeln auf Pakete
angewendet, die an dieser Schnittstelle ankommen. Pakete, die mit keinem der ACEs in der ACL
übereinstimmen, werden mit einer Standard-Regel abgeglichen, deren Aktion darin besteht, Pakete ohne
Übereinstimmung zu löschen (Drop).
Zwar kann eine Schnittstelle jeweils nur an eine ACL gebunden werden, jedoch können mehrere
Schnittstellen an dieselbe ACL gebunden werden, indem die letzteren in eine Richtlinienzuordnung
gruppiert werden und diese Richtlinienzuordnung an die Schnittstelle gebunden wird.
Nachdem eine ACL an eine Schnittstelle gebunden wurde, kann sie nicht bearbeitet, geändert oder gelöscht
werden, es sei denn, sie wird von allen Ports entfernt, an die sie gebunden ist oder wo sie verwendet wird.
HINWEIS
So binden Sie eine ACL an ein VLAN:
SCHRITT 1
SCHRITT 2
Wenn das von Ihnen benötigte VLAN nicht angezeigt wird, fügen Sie ein neues VLAN hinzu.
SCHRITT 3
MAC-basierte ACL auswählen: Wählen Sie eine MAC-basierte ACL aus, die an die Schnittstelle
gebunden werden soll.
IPv4-basierte ACL auswählen: Wählen Sie eine IPv4-basierte ACL aus, die an die Schnittstelle
gebunden werden soll.
IPv6-basierte ACL auswählen: Wählen Sie eine IPv6-basierte ACL aus, die an die Schnittstelle
gebunden werden soll.
Standardaktion: Wählen Sie eine der folgenden Optionen:
-
Alle verweigern: Wenn das Paket nicht einer ACL entspricht, wird es verweigert (gelöscht).
-
Alle zulassen: Wenn das Paket nicht einer ACL entspricht, wird es zugelassen (weitergeleitet).
Die Standardaktion können Sie nur definieren, wenn IP Source Guard für die Schnittstelle
HINWEIS
nicht aktiviert ist.
SCHRITT 4
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Es ist möglich, eine Schnittstelle (Port, LAG oder VLAN) mit einer Richtlinie oder einer
ACL zu finden, eine Bindung an eine Richtlinie und eine ACL ist jedoch nicht möglich.
Klicken Sie auf Zugriffssteuerung > ACL-Bindung (VLAN).
Wählen Sie ein VLAN aus, und klicken Sie auf Bearbeiten.
Wählen Sie eine der folgenden Optionen aus:
Klicken Sie auf Übernehmen. Die ACL-Bindung wird geändert und die aktuelle
Konfigurationsdatei wird aktualisiert.
25
487

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis