Herunterladen Inhalt Inhalt Diese Seite drucken

Access-Listen Als Class Map Zur Qos-Klassifizierung Des Datenverkehrs - ABB EDS500-Serie Handbuch

Ethernet- & dsl-switches teil 2: funktionen release 2
Vorschau ausblenden Andere Handbücher für EDS500-Serie:
Inhaltsverzeichnis

Werbung

Access-Listen
Abhängig davon, ob es sich um eine Deny- oder eine Permit-Liste handelt, werden diejenigen
Pakete geblockt bzw. weitergeleitet, welche die Kriterien der Access Control List der
Schnittstelle erfüllen.
Für das System kann ebenfalls eine eingehende und eine ausgehende Liste konfiguriert
werden. So kann die Sicherheit erhöht und/oder eine Firewall eingerichtet werden.
SHDSL-Interface
Intelligenter Switch
1
WAN
Abbildung 27: ACL Übersicht für ein 500NMD11
Befehle zur Konfiguration von eingehenden / ausgehenden Paketfiltern für Schnittstellen:
< s e t i n t e r f a c e c h a n n e l 0 a c l { 1 - 1 6 } [ i n | o u t ] >
< s e t i n t e r f a c e { d s l 1 | d s l 2 } a c l { 1 - 1 6 } [ i n | o u t ] >
< s e t s w i t c h { f o 1 | f o 2 } a c l { 1 - 1 6 } [ i n | o u t ] >
< s e t s w i t c h { p o r t 1 | p o r t 2 | p o r t 3 | p o r t 4 } a c l { 1 - 1 6 } [ i n |
o u t ] >
< s e t s y s t e m a c l { 1 . . 1 6 } [ i n | o u t ] >
< c l e a r i n t e r f a c e c h a n n e l 0 a c l { 1 - 1 6 } [ i n | o u t ] >
< c l e a r i n t e r f a c e { d s l 1 | d s l 2 } a c l { 1 - 1 6 } [ i n | o u t ] >
< c l e a r s w i t c h { f o 1 | f o 2 } a c l { 1 - 1 6 } [ i n | o u t ] >
< c l e a r s w i t c h { p o r t 1 | p o r t 2 | p o r t 3 | p o r t 4 } a c l { 1 - 1 6 } [ i n
| o u t ] >
< c l e a r s y s t e m a c l [ i n | o u t ] >
2.25.8
Access-Listen als Class Map zur QoS-Klassifizierung des
Datenverkehrs
Zu Zwecken der QoS-Klassifizierung können sämtliche Access-Listen als Class Maps
verwendet werden. Dazu kann an den Schnittstellen der -Geräte eine Class-of-Service einer
Access-Liste zugeordnet werden. Erfüllt ein Ethernet-Rahmen die Kriterien dieser Class Map,
so wird dessen CoS auf die konfigurierte Klasse gesetzt. So lässt sich beispielsweise der
Datenverkehr von nicht-QoS-fähigen Geräten dennoch mit einer bestimmten Class-of-Service
markieren.
94
Cu-Doppelader
DSL 1
(Layer 2 or 3)
2
3
4
5
lokales LAN
Konfiguration
und Monitoring
ACL eingehend
ACL ausgehend
Funktionen
Legende:
1 FO 1
2 Ethernet Port 1
3 Ethernet Port 2
4 Ethernet Port 3
5 Ethernet Port 4
1KGT151021 V000 0

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis