Herunterladen Diese Seite drucken

Acl - Belden HIRSCHMANN GRS1040 HiOS-2A Referenzhandbuch

Grafische benutzeroberfläche greyhound switch; anwender-handbuch konfiguration
Vorschau ausblenden Andere Handbücher für HIRSCHMANN GRS1040 HiOS-2A:

Werbung

Zeigt die Anzahl der ARP-Pakete, die das Gerät nach Prüfung durch die
Funktion aufgrund eines erkannten Fehlers in der IP-Adresse verworfen hat.
Schaltflächen
Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt
Zurücksetzen
Setzt die gesamte Tabelle zurück.
4.9

ACL

[ Netzsicherheit > ACL ]
In diesem Menü legen Sie die Einstellungen für Access-Control-Listen (ACL) fest. Access-Control-
Listen enthalten Regeln, die das Gerät nacheinander auf den Datenstrom an seinen Ports oder
VLANs anwendet.
Erfüllt ein Datenpaket die Kriterien einer oder mehrerer Regeln, wendet das Gerät die in der 1.
zutreffenden Regel festgelegte Aktion auf das Datenpaket an. Die noch folgenden Regeln ignoriert
das Gerät. Mögliche Aktionen sind:
permit: Das Gerät vermittelt das Datenpaket an einen Port oder an ein VLAN.
Wenn nötig, vermittelt das Gerät eine Kopie der Datenpakete an einen weiteren Port.
deny: Das Gerät verwirft das Datenpaket.
In der Voreinstellung vermittelt das Gerät jedes Datenpaket. Sobald Sie einem Port oder VLAN eine
Access-Control-Liste zuweisen, ändert sich dort dieses Verhalten. An das Ende einer Access-
Control-Liste fügt das Gerät eine implizite Deny-All-Regel ein. Demzufolge verwirft das Gerät
Datenpakete, die keines der Regel-Kriterien erfüllen. Wenn Sie ein anderes Verhalten wünschen,
fügen Sie am Ende Ihrer Access-Control-Listen eine „permit"-Regel ein.
Gehen Sie wie folgt vor, um Access-Control-Listen und Regeln einzurichten:
Erzeugen Sie ein Zeitprofil, wenn nötig. Siehe Dialog
wendet Access-Control-Listen mit Zeitprofil zu festgelegten Zeiten anstatt permanent an.
Erzeugen Sie eine Regel und legen Sie die Einstellungen der Regel fest. Siehe Dialog
Netzsicherheit > ACL > IPv4-Regel
Weisen Sie die Access-Control-Liste den Ports und VLANs des Geräts zu. Siehe Dialog
Netzsicherheit > ACL >
Das Menü enthält die folgenden Dialoge:
ACL IPv4-Regel
ACL MAC-Regel
ACL Zuweisung
ACL Zeitprofil
RM GUI GRS1040
Release 8.4 09/2020
oder Dialog
Netzsicherheit > ACL >
Zuweisung.
[ Netzsicherheit > ACL ]
Dynamic ARP
„Schaltflächen" auf Seite
Zeitprofil. Das Gerät
Netzsicherheit > ACL >
MAC-Regel.
Netzsicherheit
Inspection-
16.
215

Werbung

loading