Beschreibung:

Switches der GS-3xxx Serie unterstützen Static Routing. In einigen Szenarien soll die Kommunikation zwischen einzelnen Netzwerken jedoch unterbunden werden.

In diesem Artikel wird beschrieben wie die Kommunikation zwischen bestimmten Netzwerken durch Verwendung der Access Control List unterbunden werden kann.


Voraussetzungen:


Szenario:


Vorgehensweise:

1. Öffnen Sie das Webinterface des Gerätes, wechseln in das Menü Access Control → Access Control List und klicken auf das "Plus-Zeichen", um einen neuen Eintrag zu erstellen.

 

2. Passen Sie folgende Parameter an und klicken anschließend auf Apply:

Bei Bedarf können Sie bei Ingress Port den Filter für das Quell-Netzwerk auf einen bestimmten Port einschränken.

3. Erstellen Sie einen weiteren Eintrag und verbieten die Kommunikation von dem Quell-Netzwerk 20.20.20.0/24 (SIP Address und SIP Mask) zum Ziel-Netzwerk 10.10.10.0/24 (DIP Address und DIP Mask).

Die Kommunikation wird immer nur vom Quell- zum Ziel-Netzwerk unterbunden, nicht aber umgekehrt. Soll die Kommunikation zwischen zwei Netzwerken unterbunden werden, müssen daher zwei Einträge erstellt werden.

4. Wechseln Sie in das Menü Maintenance → Configuration → Save Startup-config, markieren bei File Name den Punkt startup-config und klicken auf Save Configuration, um die Konfiguration als Start-Konfiguration zu speichern.

Nach einem Neustart des Switches wird immer die Start-Konfiguration geladen. Liegt diese nicht vor, wird die Standard-Konfiguration geladen und der Switch befindet sich wieder im Werkszustand.