Users Guide

Rule ID (Regel-ID) WähltodererstelltbenutzerdefinierteACLs.GebenSieeinevorhandeneRegel-ID ein, oder erstellen Sie eine neue, indem Sie im
Dopdown-MenüCreate (Erstellen)wählenundimzugehörigenFelddiegewünschteneueRegel-ID eingeben. Sobald Sie auf Apply Changes(Änderungen
übernehmen)klicken,wirddieneueIDerstellt.FürjedeACLkönnenbiszu10Regelnerstelltwerden.
Action (Aktion) WähltdieACL-Weiterleitungsaktionaus.WählenSieimDropdown-MenüOptionenzurAnwendungeinerWeiterleitungsaktion.Mögliche
Werte:
Permit (Zulassen) Leitet Pakete weiter, die die ACL-Kriterienerfüllen.
Deny (Verweigern) Lehnt Pakete ab, die die ACL-Kriterienerfüllen.
Assign Queue ID (Warteschlangen-ID zuweisen) AktivierenSiedasKontrollkästchen,umdiesesKriteriumanzuwenden,undgebenSiedanneine
Kennnummer von 0 bis 6 ein.
Redirect Interface (Schnittstelle umleiten) WähltausderSchnittstellen-Dropdown-ListeeineSchnittstelleaus,zuderPaketeweitergeleitetwerdenkönnen,
auf die diese Regel zutrifft.
Mirror Interface (Schnittstelle spiegeln) WähltausderSchnittstellen-Dropdown-ListeeineSchnittstelleaus,aufdiePaketegespiegeltwerdenkönnen,auf
die diese Regel zutrifft.
Logging (Protokollierung) WenndasKontrollkästchenmarkiertist,wirddieProtokollierungfüreinebestimmteACLausgewählt.DieProtokollierungwirdnur
fürdieAktion"Deny"(Verweigern)unterstützt.
Match Every (Alleerfüllen) Bedeutet,dasseinPaketdieKriteriendieserACLerfüllenmuss.AktivierenSiedasKontrollkästchen,umdieseKriterien
anzuwenden.WenndieseOptionaktiviertist,sinddieanderenFilterregelnaufdemBildschirmnichtzugänglich.
Protocol (Protokoll) DasProtokolleinesPaketsmussmitdemhierangegebenenProtokollübereinstimmen.AktivierenSiedasKontrollkästchen,umdiese
Kriterienanzuwenden,undwählenSiedanneinederfolgendenOptionen:
Select from List(AusListewählen) WählenSieausderDropdown-Liste das Protokoll, auf dem die Regel basieren kann.
Match to Value (Wert zuweisen) Klicken Sie, um eine benutzerdefinierte Protokoll-IDhinzuzufügen,anhandderPaketederRegelzugewiesenwerden.
Source IP Address (Quelle IP-Adresse) Die IP-Adresse des Quell-PortseinesPaketsmussmitderhierangegebenenAdresseübereinstimmen.AktivierenSie
dasKontrollkästchen,undgebenSieeineAdresseein,umdieseKriterienanzuwenden.
Wild Card Mask (Platzhaltermaske) Gibt die Platzhaltermaske der IP-Quelladresse an. Durch Platzhaltermasken wird festgelegt, welche Bits verwendet und
welche ignoriert werden. Die Platzhaltermaske 255.255.255.255 gibt an, dass kein Bit von Bedeutung ist. Der Platzhalter 0.0.0.0 gibt an, dass alle Bits
berücksichtigtwerden.DiesesFeldisterforderlich,wennSource IP Address (IP-Quelladresse) aktiviert ist.
Source L4 Port (Quelle L4-Port) Der TCP/UDP-Quell-PorteinesPaketsmussmitdemhierangegebenenPortübereinstimmen.AktivierenSiedas
Kontrollkästchen,umdieseKriterienanzuwenden,undwählenSiedannimDropdown-MenüeinederfolgendenOptionen:
Select From List (AusListewählen) KlickenSie,umauseinerListedenQuellportzuwählen,aufdemdieRegelbasierenkann.
Match to Port (Port zuweisen) Klicken Sie, um eine benutzerdefinierte Port-IDhinzuzufügen,anhandderPaketederRegelzugewiesenwerden.
Destination IP Address (Ziel IP-Adresse) Die IP-Adresse des Ziel-PortseinesPaketsmussmitderhierangegebenenAdresseübereinstimmen.AktivierenSie
dasKontrollkästchen,undgebenSieeineAdresseein,umdieseKriterienanzuwenden.
Wild Card Mask (Platzhaltermaske) Gibt die Platzhaltermaske der IP-Zieladresse an. Dieses Feld ist erforderlich, wenn Destination IP Address (IP-
Zieladresse) aktiviert ist.
Destination L4 Port (Ziel L4-Port) Der TCP/UDP-Ziel-PorteinesPaketsmussmitdemhierangegebenenPortübereinstimmen.AktivierenSiedas
Kontrollkästchen,umdieseKriterienanzuwenden,undwählenSiedanneinederfolgendenOptionen:
Select From List(AusListewählen) WählenSieauseinerListedenZielport,aufdemdieRegelbasierenkann.
Match to Port (Port zuweisen) Klicken Sie, um eine benutzerdefinierte Port-IDhinzuzufügen,anhandderPaketederRegelzugewiesenwerden.
Diensttyp-Felder
WählenSieeinesderfolgendendreiZuordnungsfelder,diebeimZuweisenvonPaketenzuACLsverwendetwerdensollen:
IP DSCP (IP-DSCP) Weist der Regel den DSCP-Wert des Pakets zu. Um ACLs Pakete zuzuweisen, wird entweder der DSCP-Wert oder der IP-Precedence-
Wert verwendet.
Select From List(AusListewählen) WählenSieauseinerListevonDSCP-Stichworten einen Wert.
Match to Port (Port zuweisen) Klicken Sie, um eine benutzerdefinierte Port-IDhinzuzufügen.
IP Precedence (IP-Vorrang) Weist den IP-Precedence-Wert des Pakets der Regel zu. Geben Sie den zuzuweisenden IP-Precedence-Wert ein. Um ACLs
Pakete zuzuweisen, wird entweder der DSCP-Wert oder der IP-Precedence-Wert verwendet.
IP TOS Bits (IP-TOS-Bits) SorgtfürZuweisungzuDiensttyp-Bits im IP-Header.
TOS Bits (TOS-Bits) Bedeutet, dass die Bits im TOS-FeldeinesPaketsderhiereingegebenenzweistelligenHexadezimalzahlentsprechenmüssen.
TOS Mask (TOS-Maske) Gibt die Bitpositionen an, die zum Vergleich mit dem IP-TOS-Feld in einem Paket verwendet werden.
Remove (Entfernen) Entfernt eine Regel-ID, sobald Remove markiert ist und Sie auf Apply Changes(Änderungenübernehmen)klicken.
ÄnderneinerIP-basierten Regel