Herunterladen Inhalt Inhalt Diese Seite drucken

Deny Icmp - Siemens SCALANCE XM-400 Projektierungshandbuch

Vorschau ausblenden Andere Handbücher für SCALANCE XM-400:
Inhaltsverzeichnis

Werbung

Sicherheit und Authentifizierung
12.4 IP Access Control List
12.4.4.4

deny icmp

Beschreibung
Mit diesem Befehl konfigurieren Sie eine IP Access Control-Liste für ICMP-Pakete.
Folgende Möglichkeiten haben Sie:
• Alle eingehenden und/oder ausgehenden ICMP-Pakete werden nicht weitergeleitet.
• Eingehende und/oder ausgehende ICMP-Pakete eines bestimmten Hosts werden nicht
weitergeleitet.
• Eingehende und/oder ausgehende ICMP-Pakete von Hosts eines bestimmten Subnetzes
werden nicht weitergeleitet.
Hinweis
Bearbeitungsreihenfolge der Listen
Die Access Control-Listen werden in der Reihenfolge abgearbeitet, in der sie mit dem Befehl ip
access-group der Schnittstelle zugewiesen wurden.
Die Indexnummer der Access Control-Liste wird dabei nicht verwendet.
Voraussetzung
Sie befinden sich im ACL Standard Konfigurationsmodus.
Die Eingabeaufforderung lautet:
cli(config-std-nacl)#
Syntax
Rufen Sie den Befehl mit folgender Parametrierung auf:
deny icmp {any | host <src-ip-address> | <src-ip-address> <mask>}
[{any | host <dest-ip-address> | dest-ip-address> <mask>}] [<message-
type (0-255)>] [<message-code (0-255)>]
Dabei haben die Parameter folgende Bedeutung:
Parameter
any
host
src-ip-address
src-ip-address
mask
any
1126
Beschreibung
Sperrt alle eingehenden ICMP-Pakete
Schlüsselwort für eine einzelne IPv4-Ad‐
resse
Quell-IPv4-Adresse
Netzwerk-Quelladresse
Dazugehörige Subnetzmaske
Sperrt alle ausgehenden ICMP-Pakete
Projektierungshandbuch, 03/2021, C79000-G8900-C252-15
Wertebereich/Anmerkung
-
-
Geben Sie eine gültige IPv4-Adres‐
se ein.
Geben Sie eine gültige Kombinati‐
on aus IPv4-Adresse und Subnetz‐
maske ein.
-
SCALANCE XM-400/XR-500 Command Line Interface (CLI)

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Scalance xr-500

Inhaltsverzeichnis