Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

  • INTRANET: Netzadresse 10.0.0.0/8, VLAN untagged, Schnittstellen-Tag 1
  • Intranet2: Netzadresse 192.168.10.0/24, VLAN 10, Schnittstellen-Tag 10, Name des LTA-Verbindungsziels Netz10
  • Intranet3: Netzadresse 192.168.20.0/24, VLAN 20, Schnittstellen-Tag 20, Name des LTA-Verbindungsziels Netz20

Da es sich bei dem INTRANET um das Erreichbare Netzwerk handelt, kann der LTA-Benutzer mit diesem Netzwerk kommunizieren. Die Kommunikation mit den Netzwerken Intranet 2 und Intranet 3 ist aufgrund der unterschiedlichen Schnittstellen-Tags allerdings nicht möglich. 

...

2.3 Wechseln Sie in der Detail-Konfiguration in das Menü Firewall/QoS → IPv4-Regeln → Regel-Tabelle.

2.4 Klicken Sie auf die Firewall-Regel des zweiten Netzwerks (in diesem Beispiel Intranet2), um die Parameter der Regel einsehen zu können. 

Info

Der Name der Firewall-Regel wird im Format LTA-<Name des LTA-Verbindungsziels> gespeichert. Daraus ergibt sich für das Intranet2 der Name LTA-Netz10 und für das Intranet3 der Name LTA-Netz20 (siehe auch die Szenario-Beschreibung).

2.5 Kopieren Sie die Werte der folgenden Parameter in eine Textdatei.

  • Name dieser Regel
  • Protokolle
  • Quelle
  • Ziel
  • Aktionen
  • Quell-Tag

2.6 Klicken Sie auf die Firewall-Regel des dritten Netzwerks (in diesem Beispiel Intranet3), um die Parameter der Regel einsehen zu können. 

Info

Der Name der Firewall-Regel wird im Format LTA-<Name des LTA-Verbindungsziels> gespeichert. Daraus ergibt sich für das Intranet2 der Name LTA-Netz10 und für das Intranet3 der Name LTA-Netz20 (siehe auch die Szenario-Beschreibung).

2.7 Kopieren Sie die Werte der folgenden Parameter in eine Textdatei:

  • Name dieser Regel
  • Protokolle
  • Quelle
  • Ziel
  • Aktionen
  • Quell-Tag



3. Anpassung und Zuweisung des Add-ins:

3.1 Wechseln Sie in der LMC in das Menü Add-ins und klicken auf das in Schritt 1. importiere Add-in, um dieses im Add-in Editor zu öffnen.

3.2 Ergänzen Sie 

Der Befehl zum Erstellen einer Firewall-Regel muss im folgenden Format eingegeben werden:

addFirewallRule("<Name der Firewall-Regel>", "<Quell-Protokoll>", "<Quelle>", "<Ziel-Protokoll>", "<Ziel>", "<Aktion>", "<Quell-Tag>", "<Schnittstellen-Tag>");

3.3

3.4

3.5

Info




4. Rollout der Konfiguration auf den Router:

...