Internet Protocol Version 4 (IPv4) und Internet Protocol Version 6 (IPv6) Access Control Lists (ACLs) sind eine Reihe von Regeln, die auf Pakete angewendet werden, die vom Wireless Access Point (WAP) empfangen werden. Anhand jeder Regel wird festgelegt, ob der Zugriff auf das Netzwerk zugelassen oder verweigert werden soll. Die ACLs können so konfiguriert werden, dass sie Felder eines Frames wie die Quell- oder Ziel-IP-Adresse, den Virtual Local Area Network (VLAN) Identifier (ID) oder die Class of Service (CoS) überprüfen. Wenn ein Frame in den WAP-Geräteport eingeht, prüft er den Frame und überprüft die ACL-Regeln auf den Inhalt des Frames. Wenn eine der Regeln mit dem Inhalt übereinstimmt, wird im Frame eine Aktion für "Zulassen" oder "Ablehnen" ausgeführt.
Die Konfiguration von ACLs wird häufig verwendet, um den Zugriff auf Netzwerkressourcen zu autorisieren. In einer Unternehmensumgebung sind diejenigen, denen der Zugriff auf die Ressourcen zur Auswahl von Geräten im Netzwerk gewährt wird, in der Regel Manager oder diejenigen, die autorisiert sind, auf die Ressourcen zuzugreifen. Dadurch wird der Ressourcenserver effizienter und das Netzwerk sicherer.
In diesem Artikel erfahren Sie, wie Sie eine IPv6-ACL auf einem WAP125-Access Point konfigurieren.
Hinweis: In diesem Beispiel darf der gesamte Datenverkehr von ausgewählten Hosts mit der IP-Adresse 2001:DB8::22:F673:FF3B:AC99/10 auf das Netzwerk zugreifen. Alle anderen Zugriffe von anderen Hosts werden abgelehnt.
Schritt 1: Melden Sie sich beim webbasierten Dienstprogramm des WAP125 an, und wählen Sie Zugriffskontrolle > ACL aus.
Schritt 2: Klicken Sie auf die Schaltfläche, um eine ACL hinzuzufügen.
Schritt 3: Geben Sie im Feld ACL Name einen Namen für die ACL ein.
Hinweis: In diesem Beispiel wird IPv6TestACL eingegeben.
Schritt 4: Wählen Sie IPv6 aus der Dropdown-Liste ACL Type (ACL-Typ) aus.
Schritt 5: Klicken Sie auf die Schaltfläche, und wählen Sie in der Dropdown-Liste Associated Interface (Zugeordnete Schnittstelle) eine Schnittstelle aus. Folgende Optionen stehen zur Verfügung:
Hinweis: Mehrere Schnittstellen können einer ACL zugeordnet werden. Sie kann jedoch nicht einer anderen ACL zugeordnet werden, wenn sie bereits einer ACL zugeordnet wurde. In diesem Beispiel wird der Ethernet-Port mit IPv6TestACL verknüpft. Deaktivieren Sie das Kontrollkästchen, um die Schnittstelle von der ACL zu trennen.
Schritt 6: Klicken Sie auf OK.
Schritt 7: Klicken Sie auf die Schaltfläche More.. (Mehr), um die Parameter der ACL zu konfigurieren.
Schritt 8: Klicken Sie auf die Schaltfläche, um eine neue Regel hinzuzufügen.
Schritt 9: Wählen Sie eine Aktion aus der Dropdown-Liste Aktion aus. Folgende Optionen stehen zur Verfügung:
Hinweis: In diesem Beispiel wird Permit (Zulassen) ausgewählt.
Schritt 10: Wählen Sie aus der Dropdown-Liste Service (Protocol) einen Service oder ein Protokoll aus, der bzw. das gefiltert werden soll. Folgende Optionen stehen zur Verfügung:
Hinweis: In diesem Beispiel wird Select From List (Aus Liste auswählen) ausgewählt.
Schritt 11: Wählen Sie in der Dropdown-Liste Service(Protocol) ein Protokoll aus. Folgende Optionen stehen zur Verfügung:
Hinweis: In diesem Beispiel wird ipv6 ausgewählt.
Schritt 12: Definieren Sie die IPv6-Quelladresse aus der Dropdown-Liste IPv6-Adresse der Quelle. Folgende Optionen stehen zur Verfügung:
Hinweis: In diesem Beispiel wird Adresse/Maske ausgewählt.
Schritt 13: Geben Sie die IPv6-Quelladresse in das Feld IPv6-Quelladresse ein.
Hinweis: In diesem Beispiel wird 2001:DB8::22:F673:FF3B:AC20 eingegeben.
Schritt 14: Geben Sie die IPv6-Maske in das Feld Maske ein.
Hinweis: In diesem Beispiel wird 10 eingegeben.
Schritt 15: Wählen Sie einen Quellport für die Bedingung aus. Folgende Optionen stehen zur Verfügung:
Hinweis: In diesem Beispiel wird Any (Beliebig) ausgewählt.
Schritt 16: Wählen Sie in der Dropdown-Liste Destination IPv6 Address (IPv6-Adresse des Ziels) eine Zieladresse aus. Folgende Optionen stehen zur Verfügung:
Hinweis: In diesem Beispiel wird die Einzeladresse ausgewählt.
Schritt 17: Geben Sie die Ziel-IPv6-Adresse im Feld Ziel-IPv6-Adresse ein.
Hinweis: In diesem Beispiel wird 2001:DB8::22:F376:FF3B:AC99 eingegeben.
Schritt 18: Wählen Sie in der Dropdown-Liste Destination Port (Zielport) einen Zielport aus. Folgende Optionen stehen zur Verfügung:
Hinweis: In diesem Beispiel wird Any (Beliebig) ausgewählt.
Schritt 19: Wählen Sie aus der Dropdown-Liste Flow Label (Flow-Label) eine IPv6-Flussbezeichnung aus. Diese gibt eine 20-Bit-Nummer an, die für ein IPv6-Paket eindeutig ist. Folgende Optionen stehen zur Verfügung:
Hinweis: In diesem Beispiel wird Any (Beliebig) ausgewählt.
Schritt 20: Wählen Sie in der Dropdown-Liste DSCP eine DSCP-Einstellung (Differentiated Services Code Point) aus. Folgende Optionen stehen zur Verfügung:
Hinweis: In diesem Beispiel wird Any (Beliebig) ausgewählt.
Schritt 21: (Optional) Wiederholen Sie die Schritte 8 bis 20, bis die Zugriffskontrollliste vollständig ist.
Schritt 22: (Optional) Ändern Sie die Reihenfolge der Bedingungen in der ACL, indem Sie auf die Auf- und Abwärtstasten klicken, bis sie in der richtigen Reihenfolge sind.
Schritt 23: Klicken Sie auf OK.
Schritt 24: Klicken Sie auf Speichern.
Sie sollten jetzt die IPv6-ACL am WAP125 Access Point abgeschlossen haben.