Chapter 4
2. Paramètres requis.
Name
Status
Policy
Protocols
Bi-Directional
Dans la liste déroulante Source, choisissez l'une de ces options pour spécifier la source des paquets auxquels
l'ACL s'applique :
Network
IP Group
IP-Port Group
MAC Group
Définissez les critères de filtrage des paquets de la règle, y compris les protocoles, la
source et la destination, et déterminez s'il convient de transférer les paquets
correspondants.
Reportez-vous au tableau suivant pour configurer le :
Entrez un nom pour identifier l'ACL.
Cliquez sur la case à cocher pour activer l'ACL.
Sélectionnez l'action à prendre lorsqu'un paquet correspond à la règle.
Permit: Transférer le paquet correspondant.
Deny: Jeter le paquet correspondant.
Sélectionnez un ou plusieurs types de protocole auxquels la règle s'applique dans la liste
déroulante. La valeur par défaut est Tout, indiquant que les paquets de tous les protocoles seront
appariés. Lorsque vous sélectionnez l'un des TCP et UDP ou les deux, vous pouvez définir l'adresse
IP et le numéro de port d'un paquet comme critères de filtrage de paquets dans la règle.
Cliquez sur la case à cocher pour activer le commutateur pour créer une autre ACL symétrique avec
le nom « xxx_reverse », où « i » est le nom de l'ACL actuel. Les deux ACL ciblent les paquets dans la
direction opposée l'une de l'autre.
Sélectionnez le réseau que vous avez créé. Si aucun réseau n'a été créé, vous pouvez sélectionner le
réseau par défaut (LAN) ou
Le commutateur examinera si les paquets proviennent du réseau sélectionné.
Sélectionnez le groupe IP que vous avez créé. Si aucun groupe IP n'a été créé, cliquez sur
sur cette page ou aller à
Settings > Profiles > Groups
si l'adresse IP source du paquet se trouve dans le groupe IP.
Sélectionnez le groupe IP-Port que vous avez créé. Si aucun groupe IP-Port n'a été créé, cliquez sur
+Create
sur cette page ou aller à
examinera si l'adresse IP source et le numéro de port du paquet se trouvent dans le groupe IP-Port.
Sélectionnez le groupe MAC que vous avez créé. Si aucun groupe MAC n'a été créé, cliquez sur
+Create
sur cette page ou aller à
examinera si l'adresse MAC source du paquet se trouve dans le Groupe MAC.
98
Configurer le réseau avec le contrôleur SDN Omada
Settings > Wired Networks > LAN
pour en créer un. Le commutateur examinera
Settings > Profiles > Groups
Settings > Profiles > Groups
pour en créer un.
pour en créer un. Le commutateur
pour en créer un. Le commutateur
+Create