Klicken Sie die Schaltfläche
Der Dialog zeigt das Fenster Erzeugen.
Klicken Sie die Schaltfläche Ok.
Regel auf den Datenstrom anwenden. Klicken Sie dazu die Schaltfläche
Eintrag Commit.
enable
configure
packet-filter l2 rule add 1 action
accept src-ip 10.0.1.11 dest-ip
10.0.1.158 ethertype ipv4 description
accept ipv4 dev b to dev a
packet-filter l2 rule enable 1
packet-filter l2 if add port 1 ingress
1 1
Erstellen Sie eine IP-Regel für Endgerät C.
Öffnen Sie den Dialog
Klicken Sie die Schaltfläche
Das Gerät erzeugt eine neue Regel.
Legen Sie für die Regel die folgenden Einstellungen fest:
–
–
–
–
Regel aktivieren. Markieren Sie dazu das Kontrollkästchen in Spalte Aktiv.
UM Config EAGLE40-03
Release 4.1 03/2021
Wählen Sie in der Dropdown-Liste
Wählen Sie in der Dropdown-Liste
empfangene Datenpakete zu aktivieren.
Wählen Sie in der Dropdown-Liste
Netzsicherheit > Paketfilter > Transparent-Firewall-Modus >
Spalte
=
Beschreibung
accept ipv4 dev c to dev a
Spalte
=
ipv4
Ethertype
Spalte
=
Quell-IP-Adresse
Spalte
Ziel-IP-Adresse
=
10.2 Paketfilter – Transparent-Firewall-Modus
.
den Port 1/1.
Port/VLAN
den Wert ingress, um die Regel für
Richtung
Index
den Wert
Wechsel in den Privileged-EXEC-Modus.
Wechsel in den Konfigurationsmodus.
Erzeugen Sie eine Regel für den
wall-Modus-Paketfilter.
•
packet-filter l2 rule add 1
Transparent-Firewall-Modus-Paketfilter-Regel mit
Index =
1
•
action accept
•
src-ip 10.0.1.11
•
dest-ip 10.0.1.158
•
ethertype ipv4
•
description accept ipv4 dev b to dev a
Benutzerspezifische Bezeichnung
dev b to dev a
Transparent-Firewall-Modus-Paketfilter-Regel
vieren.
Transparent-Firewall-Modus-Paketfilter-Regel
Port
anwenden.
1/1
•
packet-filter l2 if add port 1
Transparent-Firewall-Modus-Paketfilter-Regel für
Port
1/1
•
ingress
Transparent-Firewall-Modus-Paketfilter-Regel auf
empfangene Datenpakete anwenden.
•
1
Transparent-Firewall-Modus-Paketfilter-Regel
auswählen.
•
1
Priorität =
.
10.0.1.13
10.0.1.158
Datenverkehr kontrollieren
accept ipv4 dev b to dev a:
Transparent-Fire-
hinzufügen.
festlegen.
hinzufügen.
1
1.
und dann den
accept ipv4
1
akti-
1
auf
1
Regel.
125