enable
configure
packet-filter l2 rule add 1 action
accept src-mac 10:22:33:44:55:66 dest-
mac 10:22:33:44:55:99 ethertype
vlan8021q vlan 10 description accept
mac dev b to dev a
packet-filter l2 rule enable 1
packet-filter l2 if add port 1 ingress
1 1
Erstellen Sie eine MAC-Regel für Endgerät C.
Öffnen Sie den Dialog
Klicken Sie die Schaltfläche
Das Gerät erzeugt eine neue Regel.
Legen Sie für die Regel die folgenden Einstellungen fest:
–
–
–
–
–
Voraussetzung für das Ändern des Werts in Spalte
•
•
Regel aktivieren. Markieren Sie dazu das Kontrollkästchen in Spalte Aktiv.
Speichern Sie die Änderungen zwischen. Klicken Sie dazu die Schaltfläche
Öffnen Sie den Dialog
UM Config EAGLE40-07
Release 4.1 03/2021
Netzsicherheit > Paketfilter > Transparent-Firewall-Modus >
Spalte
=
Beschreibung
accept mac dev c to dev a
Spalte
Quell-MAC-Adresse
Spalte
Ziel-MAC-Adresse
Spalte
Ethertype
=
vlan8021q
Spalte
VLAN-ID
=
10
In Spalte
ist der Wert
Ethertype
oder
In Spalte
ist der Wert
Ethertype
ist ein gültiger Wert festgelegt.
Netzsicherheit > Paketfilter > Transparent-Firewall-Modus >
10.2 Paketfilter – Transparent-Firewall-Modus
Wechsel in den Privileged-EXEC-Modus.
Wechsel in den Konfigurationsmodus.
Erzeugen Sie eine Regel für den
wall-Modus-Paketfilter.
•
packet-filter l2 rule add 1
Transparent-Firewall-Modus-Paketfilter-Regel mit
Index =
1
•
action accept
•
src-mac 10:22:33:44:55:66
•
dest-mac 10:22:33:44:55:99
•
ethertype vlan8021q
•
vlan 10
•
description accept mac dev b to dev a
Benutzerspezifische Bezeichnung
dev b to dev a
Transparent-Firewall-Modus-Paketfilter-Regel
vieren.
Transparent-Firewall-Modus-Paketfilter-Regel
Port
anwenden.
1/1
•
packet-filter l2 if add port 1
Transparent-Firewall-Modus-Paketfilter-Regel für
Port
hinzufügen.
1/1
•
ingress
Transparent-Firewall-Modus-Paketfilter-Regel auf
empfangene Datenpakete anwenden.
•
1
Transparent-Firewall-Modus-Paketfilter-Regel
auswählen.
•
1
Priorität =
.
=
10:22:33:44:55:77
=
10:22:33:44:55:99
festgelegt.
vlan8021q
custom
und in Spalte
Datenverkehr kontrollieren
Transparent-Fire-
hinzufügen.
festlegen.
1
ist:
VLAN-ID
Benutzerspezifischer Ethertype-Wert
accept mac
akti-
1
1
auf
1
Regel.
.
Zuweisung.
129