Dabei haben die Parameter folgende Bedeutung:
Parameter
int
interface-type
num
all-int
enabled
disabled
Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel
"Schnittstellenbezeichnungen und Adressen (Seite 42)".
Ergebnis
An der entsprechenden Schnittstelle sind alle vordefineirten MAC-Firewallregeln aktiviert.
Weitere Hinweise
Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show firewall-mac
pre-rules an.
Sie listen die verfügbaren Schnittstellen mit dem Befehl prerule mac show-int auf.
10.6.5.15
prerule arp mac
Beschreibung
Mit diesem Befehl aktivieren Sie an der gewählten Schnittstelle die vordefinierte Firewallregel
ARP.
Voraussetzung
Sie befinden sich im MAC-FIREWALL-Konfigurationsmodus.
Die Eingabeaufforderung lautet:
cli(config-fw-mac)#
Syntax
Rufen Sie den Befehl mit folgender Parametrierung auf:
prerule arp mac {int <interface-type> <num(1-4094)> | all-int}
{enabled|disabled}
SCALANCE SC-600 Command Line Interface (CLI)
Projektierungshandbuch, 10/2021, C79000-G8900-C476-04
Beschreibung
Schlüsselwort für Schnittstelle
Typ bzw. Geschwindigkeit der Schnittstelle
Schnittstellenindex
Aktiviert die vordefinierte Firewallregel an allen
Schnittstellen.
Aktiviert die vordefinierte Firewallregel.
Deaktiviert die vordefinierte Firewallregel.
Sicherheit und Authentifizierung
10.6 Firewall
Wertebereich / Anmerkung
-
Geben Sie eine gültige
Schnittstelle an.
Geben Sie einen gültigen
Schnittstellenindex an.
1 ... 4094
-
-
-
573