Filterliste

Auf der Seite Border Gateway Protocol > Filterliste können Sie Filterlisten anlegen, die dazu verwendet werden, den Verkehr zwischen Netzwerken anhand der IP-Adresse oder AS-Nummer zu regulieren.

Um eine Filterliste anzulegen, gehen Sie folgendermaßen vor:

  1. Klicken Sie auf der Seite Filterliste auf Neue BGP-Filterliste.

    Das Dialogfeld Neue BGP-Filterliste hinzufügen wird geöffnet.

  2. Nehmen Sie die folgenden Einstellungen vor:

    Name: Geben Sie einen aussagekräftigen Namen für die Filterliste ein.

    Filtern nach: Wählen Sie aus, ob der Filter die IP-Adresse eines bestimmten Routers oder einer ganzen ASClosed betreffen soll.

    • IP-Adresse: Wählen Sie unter Netzwerke Hosts oder Netzwerke aus, die dem Filter zugeordnet werden sollen, oder fügen Sie neue hinzu. Das Hinzufügen einer Definition wird auf der Seite Definitionen & Benutzer > Netzwerkdefinitionen > Netzwerkdefinitionen erläutert.
    • AS-Nummer: Geben Sie unter AS Regex reguläre BGP-Entsprechungen an, die die AS-Nummern definieren, die dem Filter zugeordnet werden sollen. Beispiel: _100_ stimmt mit jeder Route durch AS100 überein.

    Netzwerke: Fügen Sie Netzwerke und/oder Hosts hinzu, denen Informationen über bestimmte Netzwerke verweigert oder genehmigt werden sollen. Das Hinzufügen einer Definition wird auf der Seite Definitionen & Benutzer > Netzwerkdefinitionen > Netzwerkdefinitionen erläutert.

    Aktion: Wählen Sie aus der Auswahlliste eine Aktion, die ausgeführt werden soll, wenn der Filter zutrifft. Sie können Datenverkehr entweder verweigern oder erlauben.

    • Verweigern: Wenn Sie über das Feld Eingehender Filter auf der Seite Neighbor einem bestimmten Nachbarn ein Netzwerk verweigern, ignoriert die UTM Meldungen für dieses Netzwerk. Wenn Sie das gleiche über das Feld Ausgehender Filter durchführen, sendet die UTM für dieses Netzwerk keine Meldungen an den Nachbarn.
    • Erlauben: Wenn Sie über das Feld Eingehender Filter auf der Seite Neighbor für einen bestimmten Nachbarn ein Netzwerk zulassen, empfängt die UTM nur Meldungen für dieses Netzwerk. Wenn Sie das gleiche über das Feld Ausgehender Filter durchführen, sendet die UTM nur für dieses Netzwerk Meldungen an den Nachbarn, jedoch für kein anderes Netzwerk, das Sie auf den Seiten Allgemein oder Systeme definiert haben.
  3. Klicken Sie auf Speichern.

    Die Filterliste wird in der Liste Filterliste angezeigt.

Sie können die Filterliste jetzt in einer Neighbor-Definition verwenden.