Herunterladen Diese Seite drucken

Belden HIRSCHMANN EAGLE40-07 HiSecOS Referenzhandbuch Seite 734

Grafische benutzeroberfläche command line interface; anwender-handbuch konfiguration industrial security router;
Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07 HiSecOS:

Werbung

Voraussetzungen für die weitere Konfiguration:
Sie benötigen 2 NAT-Router.
In jedem Gerät ist die Routing-Funktion eingeschaltet.
In jedem Gerät sind 2 Router-Interfaces eingerichtet. Je 1 Router-Interface ist mit dem Firmen-
netz und mit dem Netz der Produktionszelle verbunden.
In den Endgeräten der Produktionszelle sind IP-Adresse und Gateway festgelegt. Als Gateway
verwenden die Endgeräte die IP-Adresse des Egress-Interfaces des NAT-Routers.
Führen Sie die folgenden Schritte aus:
Die Proxy-ARP-Funktion auf den Ingress-Interfaces einschalten.
Öffnen Sie den Dialog
Markieren Sie auf dem Router-Interface, das mit dem Firmennetz verbunden ist, das Kont-
rollkästchen im Feld Proxy-ARP.
Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche
Regel erzeugen.
Öffnen Sie den Dialog
Um einen Tabelleneintrag hinzuzufügen, klicken Sie die Schaltfläche
Legen Sie in Spalte
Legen Sie in Spalte
Wählen Sie in Spalte
verbunden ist.
Legen Sie in Spalte
zelle fest, im Beispiel
Router 2.
Wählen Sie in Spalte
verbunden ist.
Legen Sie in Spalte
zelle fest, im Beispiel
Regel aktivieren:
Markieren Sie das Kontrollkästchen in Spalte Aktiv.
Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche
Regel auf den Datenstrom anwenden.
Öffnen Sie den Dialog
Klicken Sie die Schaltfläche
Wenn sich geänderte Regeln auf bestehende Einträge in der State-Tabelle der Firewall
auswirken, hilft es, die State-Tabelle zu löschen. Siehe Schaltfläche
Dialog
Kommunikations-Verbindungen.
UM Config EAGLE
Release 03.5 08/2020
Routing > Interfaces >
Routing > NAT > 1:1-NAT >
Regelname
Priorität
Eingangs-Interface
Ziel-Adresse
192.168.1.100
Ausgangs-Interface
Neue Ziel-Adresse
192.168.2.100
Routing > NAT > NAT
Neustart. Möglicherweiße unterbricht das Gerät dabei offene
Grundeinstellungen >
12.4 NAT – Network Address Translation
Konfiguration.
Regel.
den Namen der NAT-Regel fest.
einen beliebigen Wert zwischen
das Router-Interface, das mit dem Firmennetz
die virtuelle IP-Adresse des Endgeräts in der Produktions-
in NAT-Router 1 und
das Router-Interface, das mit der Produktionszelle
die IP-Adresse des Endgeräts in der Produktions-
in NAT-Router 1 und in NAT-Router 2.
Global.
und dann den Eintrag
.
.
1
und
6500
fest.
192.168.1.200
in NAT-
.
Änderungen
anwenden.
Firewall-Tabelle leeren
Routing
im
169

Werbung

Kapitel

loading