PENTAGRAM Cerberus (P 6351)
Zakładka Services
Firewall
MAC Filtering
→
→
Zakładka ta umożliwia stworzenie reguł filtrujących ruch sieciowy na podstawie źródłowych
i/lub docelowych adresów sprzętowych MAC. Może to pomóc w zabezpieczeniu lub ograniczeniu
sieci lokalnej. Każda reguła filtrowania MAC posiada warunki (kierunek, adresy MAC). Jeśli pakiet
spełnia wszystkie ustalone warunki ustalone w danej regule podejmowana jest ustalona akcja –
pakiet jest albo przepuszczany (Allow) lub blokowany (Deny). Jeśli pakiet nie spełnia warunków
reguły, jest sprawdzany z kolejną regułą. Dla pakietu, który nie spełnia warunków żadnej
skonfigurowanej reguły podejmowana jest domyślna akcja.
Outgoing Default Action – Domyślna akcja dla pakietów wychodzących, niespełniających
warunków żadnej skonfigurowanej reguły: zablokowanie (Deny) lub przepuszczenie (Allow).
Incoming Default Action – Domyślna akcja dla pakietów przychodzących, niespełniających
warunków żadnej skonfigurowanej reguły: zablokowanie (Deny) lub przepuszczenie (Allow).
Apply Changes – Zapisuje zmiany dokonane na tej zakładce. Niektóre zmiany, przed wejściem w
życie, wymagają ponownego uruchomienia routera. Po każdej zmianie ustawień routera zaleca
się jego ponownie uruchomienie (patrz Zakładka Admin
Commit/Reboot
→
na stronie 66).
Direction – Kierunek pakietu: wychodzący (Outgoing) lub przychodzący (Incoming).
Rule Action – Akcja podejmowana w przypadku gdy pakiet spełnia warunki reguły.
Source MAC Address – Adres sprzętowy MAC hosta źródłowego pakietu.
Destination MAC Address – Adres sprzętowy MAC hosta docelowego pakietu.
Add – Dodanie reguły do listy Current Filter Table.
Current Filter Table – Aktualna lista reguł filtrowania IP/Port.
•
Select – Zaznaczenie reguły do usunięcia.
•
Direction – Kierunek pakietu.
•
Src MAC Address – Adres sprzętowy MAC hosta źródłowego pakietu.
•
Dst MAC Address – Adres sprzętowy MAC hosta docelowego pakietu.
•
Rule Action – Akcja podejmowana w przypadku gdy pakiet spełnia warunki reguły.
46