Herunterladen Diese Seite drucken

Paketfilter; Beschreibung Der Paketfilter-Funktion - Belden HIRSCHMANN EAGLE40-07 HiSecOS Referenzhandbuch

Grafische benutzeroberfläche command line interface; anwender-handbuch konfiguration industrial security router;
Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07 HiSecOS:

Werbung

Datenverkehr kontrollieren

9.1 Paketfilter

Die Datenpakete durchlaufen die Filter-Funktionen des Geräts in folgender Reihenfolge:
Destination NAT
Abb. 19: Bearbeitungsreihenfolge der Datenpakete im Gerät
Anmerkung: Das Gerät verwendet Hardware, um den Datenstrom über Paketfilter zu filtern.
Dadurch verlangsamt sich die Abwicklung des Datenstroms durch das Gerät. Verwenden Sie
daher ACLs, wenn Sie ein hohes Datenaufkommen erwarten. Verwenden Sie Paketfilter, um den
Status der Datenverbindung zu verfolgen.
9.1
Paketfilter
9.1.1

Beschreibung der Paketfilter-Funktion

Der Paketfilter ermöglicht Ihnen 2 Arten der Filterung des Datenstroms. Die Filterung beinhaltet
naturgemäß das Prüfen und Bewertung des Datenstroms. Das Gerät enthält eine Stateful Firewall.
Eine Stateful Firewall zeichnet die Status der Verbindungen auf, die durch sie hindurchlaufen.
Das Gerät kann sowohl den Inhalt wie auch den Zustand der zu vermittelnden Datenpakete filtern.
Für beide Arten stehen Ihnen jeweils unterschiedliche Kriterien zur Verfügung, die Sie je nach
Bedarf zu individuellen Regeln zusammenstellen können.
Bei Filterung nach dem Inhalt eines Paketes prüft das Gerät folgende Kriterien:
IP-Header (Quelladresse, Zieladresse, Protokoll)
TCP/UDP-Header (Quell-Port, Ziel-Port)
Die entsprechenden Werte können Sie in der Tabelle des Dialogs
konfigurieren.
Bei Filterung nach dem Zustand eines Paketes prüft das Gerät die Kriterien, die Sie optional im
Dialog
Netzsicherheit > Paketfilter >
Wenn Sie in diesem Dialog eine Regel erzeugen, ist der Wert in Spalte
Dieser voreingestellte Wert bewirkt die Filterung gemäß dem Zustand oder dem Ethernet-Header
eines Datenpaketes.
118
Zieladress-
Eingangs-
Modifikation
Paket-
1:1 NAT
Filter
Double NAT
DoS
Netz 1
Betriebssystem
Regeln
Routing
Regel, Feld
festlegen.
Parameter
Quelladress-
Ausgangs-
Modifikation
Paket-
Masquerading NAT
Filter
Double NAT
Netz 2
Netzsicherheit > Paketfilter > Regel
Parameter
zunächst none.
UM Config EAGLE
Release 03.5 08/2020

Werbung

Kapitel

loading