Netzsicherheit
[ Netzsicherheit > Paketfilter ]
Das Gerät bietet Ihnen ein mehrstufiges Konzept für das Einrichten und Anwenden der Paketfilter-
Regeln:
Regel erzeugen.
Regel einem Router-Interface zuweisen.
Bis zu diesem Schritt haben Änderungen keine Auswirkung auf das Verhalten des Geräts und
auf den Datenstrom.
Regel auf den Datenstrom anwenden. Klicken Sie im Dialog
die Schaltfläche
Vergleich Paketfilter zu ACLs:
Paketfilter filtern den Datenstrom mithilfe von Software, demzufolge dauert die Bearbeitung
länger.
Paketfilter ermöglichen eine granulare Filterung.
Paketfilter bearbeiten den Datenstrom nach der ACL-Verarbeitung.
Paketfilter weisen Sie einem Router-Interface zu.
Die Datenpakete durchlaufen die Filter-Funktionen des Geräts in folgender Reihenfolge:
Destination Address Modification
Destination NAT
Double NAT
MAC-based ACL
IP-based ACL
Network 1
Abb. 1:
Das Menü enthält die folgenden Dialoge:
Paketfilter Global
Firewall-Lern-Modus
Paketfilter Regel
Paketfilter Zuweisung
Paketfilter Übersicht
104
und dann den Eintrag Commit.
Operating System
Ingress
1:1 NAT
Packet
Policy
Filter
DoS
Switching Chip
Bearbeitungsreihenfolge der Datenpakete im Gerät
Egress
Source Address Modification
Routing
Packet
Masquerading NAT
Filter
Double NAT
Network 2
Netzsicherheit > Paketfilter > Global
RM GUI EAGLE
Release 3.4 03/2020