Herunterladen Inhalt Inhalt Diese Seite drucken

Erzeugen Und Konfigurieren Einer Ip-Acl Im Command Line Interface; Erzeugen Und Bearbeiten Von Mac-Regeln - Belden HIRSCHMANN GREYHOUND GRS106 Referenzhandbuch

Grafische benutzeroberfläche/hios-2a
Vorschau ausblenden Andere Handbücher für HIRSCHMANN GREYHOUND GRS106:
Inhaltsverzeichnis

Werbung

Anmerkung: Voraussetzung für das Ändern der Werte in Spalte
UDP-Port
Anmerkung: Voraussetzung für das Ändern des Werts in Spalte
dass Sie in Spalte
9.2.2

Erzeugen und Konfigurieren einer IP-ACL im Command Line Interface

In dem folgenden Beispiel konfigurieren Sie ACLs dahingehend, dass sie Kommunikation von
Rechnern B und C zu Rechner A über IP (TCP, UDP usw.) blockieren.
IP: 10.0.1.11/24
C
IP: 10.0.1.159/24
D
Abb. 24: Beispiel einer IP-ACL
Führen Sie die folgenden Schritte aus:
enable
configure
ip access-list extended name filter1
deny src 10.0.1.11-0.0.0.0 dst
10.0.1.158-0.0.0.0 assign-queue 1
ip access-list extended name filter1
permit src any dst any
show access-list ip filter1
ip access-list extended name filter2
deny src 10.0.1.13-0.0.0.0 dst
10.0.1.158-0.0.0.0 assign-queue 1
show access-list ip filter2
9.2.3

Erzeugen und Bearbeiten von MAC-Regeln

Beim Filtern von MAC-Datenpaketen ermöglicht Ihnen das Gerät:
Erzeugen von neuen Gruppen und Regeln
Hinzufügen von neuen Regeln zu vorhandenen Gruppen
Bearbeiten einer vorhandenen Regel
Aktivieren und Deaktivieren von Gruppen und Regeln
UM Config GRS106
Release 9.0 12/2021
ist, dass Sie in Spalte
Protokoll
den Wert
Aktion
Port 1
Port 2
den Wert
oder
tcp
festlegen.
permit
IP: 10.0.1.13/24
B
Port 3
IP: 10.0.1.158/24
Port 4
A
In den Privileged-EXEC-Modus wechseln.
In den Konfigurationsmodus wechseln.
IP-ACL mit dem Namen
hinzufügen, die IP-Datenpakete von
10.0.1.158
Der IP-ACL eine Regel hinzufügen, die IP-Daten-
pakete erlaubt.
Regeln der IP-ACL
IP-ACL mit dem Namen
hinzufügen, die IP-Datenpakete von
10.0.1.158
Regeln der IP-ACL
Datenverkehr kontrollieren
Quell-TCP/UDP-Port
festlegen.
udp
und
Redirection-Port
einfügen. Regel
filter1
ablehnt. Priorität
(höchste Priorität).
1
anzeigen.
filter1
einfügen. Regel
filter2
ablehnt. Priorität
(höchste Priorität).
1
anzeigen.
filter2
9.2 ACL
und
Ziel-TCP/
ist,
Mirror-Port
bis
10.0.1.11
bis
10.0.1.13
143

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis