Herunterladen Inhalt Inhalt Diese Seite drucken

Datenverkehr Kontrollieren - Belden Hirschmann EAGLE Referenzhandbuch

Grafische benutzeroberfläche industrial security router hisecos
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE:
Inhaltsverzeichnis

Werbung

10 Datenverkehr kontrollieren

Das Gerät prüft die zur Weiterleitung bestimmten Datenpakete nach vorgegebenen Regeln. Wenn
Datenpakete diesen Regeln entsprechen, leitet das Gerät die Pakete weiter oder blockiert sie.
Wenn Datenpakete keinen Regeln entsprechen, blockiert das Gerät die Pakete.
Routing-Ports, denen keine Regeln zugewiesen sind, lassen Pakete passieren. Sobald eine Regel
zugewiesen ist, werden zuerst die zugewiesenen Regeln abgearbeitet. Danach wirkt die festge-
legte Standard-Aktion des Geräts.
Zur Kontrolle des Datenstroms bietet das Gerät folgende Funktionen:
Prüfen von Inhalt und Status von Datenpaketen (Paketfilter)
Prüfen der Dienstanforderungen (Denial of Service, DoS)
Verweigern des Zugriffes auf Geräte auf der Grundlage ihrer IP- oder MAC-Adresse (Zugriffkon-
trollliste)
Das Gerät beobachtet und überwacht den Datenstrom. Aus den Ergebnissen der Beobachtung und
Überwachung sowie aus den Regeln für die Netzsicherheit erzeugt das Gerät eine sogenannte
Zustandstabelle. Anhand dieser Zustandstabelle entscheidet das Gerät, ob es die Daten vermittelt,
verwirft oder zurückweist.
Die Datenpakete durchlaufen die Filter-Funktionen des Geräts in folgender Reihenfolge:
DoS ... wenn
ACL ... wenn
Das Gerät verarbeitet Datenpakete in der folgenden Reihenfolge:
Destination NAT
MAC-basierte ACL
IP-basierte ACL
Abb. 19: Bearbeitungsreihenfolge der Datenpakete im Gerät
Anmerkung: Das Gerät verwendet Hardware, um den Datenstrom über Paketfilter zu filtern.
Dadurch verlangsamt sich die Abwicklung des Datenstroms durch das Gerät. Verwenden Sie
daher ACLs, wenn Sie ein hohes Datenaufkommen erwarten. Verwenden Sie Paketfilter, um den
Status der Datenverbindung zu verfolgen.
UM Config EAGLE20/30
Release 4.1 03/2021
permit
oder accept, dann weiter zur nächsten Regel
permit
oder accept, dann weiter zur nächsten Regel
Zieladress-
Eingangs-
Modifikation
Paket-
1:1 NAT
Filter
Double NAT
DoS
Netz 1
Betriebssystem
Ausgangs-
Routing/
Regeln
Switching
Switching-Chipsatz
Datenverkehr kontrollieren
Quelladress-
Modifikation
Paket-
Masquerading NAT
Filter
Double NAT
Netz 2
113

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Hirschmann eagle20Hirschmann eagle30

Inhaltsverzeichnis