Herunterladen Diese Seite drucken

Acl - Belden HIRSCHMANN RSPE Referenzhandbuch

Grafische benutzeroberfläche
Vorschau ausblenden Andere Handbücher für HIRSCHMANN RSPE:

Werbung

9.2

ACL

In diesem Menü haben Sie die Möglichkeit, die Parameter für die Access-Control-Listen (ACL)
einzufügen.
Das Gerät verwendet ACLs, um Datenpakete zu filtern, die es in VLANs oder auf einzelnen oder
mehreren Ports empfängt. In einer ACL legen Sie Regeln fest, anhand derer das Gerät Datenpa-
kete filtert. Wenn eine solche Regel auf ein Paket zutrifft, wendet das Gerät die in der Regel fest-
gelegten Aktionen auf das Paket an. Die folgenden Aktionen sind verfügbar:
zulassen (permit)
verwerfen (deny)
umleiten an einen bestimmten Port (siehe Feld Redirection-Port)
spiegeln (siehe Feld Mirror-Port)
Die folgende Liste enthält Kriterien, anhand derer Sie die Datenpakete filtern können:
Quell- oder Zieladresse eines Pakets (MAC)
Quell- oder Zieladresse eines Datenpakets (IPv4)
Quell- oder Ziel-Port eines Datenpakets (IPv4)
Folgende ACL-Typen können Sie festlegen:
IP-ACLs für VLANs
IP-ACLs für Ports
MAC-ACLs für VLANs
MAC-ACLs für Ports
Wenn Sie einem Interface eine IP-ACL und eine MAC-ACL zuweisen, wendet das Gerät zuerst die
IP-ACL an, um den Datenstrom zu filtern. Nachdem die Pakete durch die IP-ACL gefiltert sind,
wendet das Gerät die MAC-ACL-Regeln an. Die Priorität einer ACL und der Index einer Regel sind
voneinander unabhängig.
Innerhalb einer ACL verarbeitet das Gerät die Regeln der Reihe nach. Der Index der jeweiligen
Regel bestimmt die Reihenfolge, in welcher das Gerät den Datenstrom filtert. Wenn Sie einem Port
oder VLAN eine ACL zuweisen, können Sie deren Priorität mit der Index-Nummer festlegen. Je
kleiner die Zahl, desto höher die Priorität. Das Gerät verarbeitet zuerst die Regel mit höherer Prio-
rität.
Wenn keine der in einer ACL festgelegten Regeln auf ein Datenpaket zutrifft, gilt die implizite deny-
Regel. Infolgedessen verwirft das Gerät empfangene Datenpakete.
Beachten Sie, dass das Gerät die implizite deny-Regel direkt implementiert.
Anmerkung: Die Anzahl der verfügbaren ACLs ist geräteabhängig. Weitere Informationen zu den
Werten der ACLs finden Sie im Kapitel
Anmerkung: Eine einzelne ACL können Sie beliebig vielen Port oder VLANs zuweisen.
Das Menü
ACL IPv4-Regel
ACL MAC-Regel
ACL Zuweisung
Diese Dialoge bieten folgende Möglichkeiten:
Die Regeln für die einzelnen ACL-Typen festlegen.
Die Regeln mit den erforderlichen Prioritäten versehen.
Die ACLs den Ports oder VLANs zuweisen.
UM Config RSPE
Release 9.0 12/2021
enthält die folgenden Dialoge:
ACL
„Technische Daten" auf Seite
Datenverkehr kontrollieren
9.2 ACL
352.
123

Werbung

loading