ADC
Danke für das Feedback

Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)

Datenverkehr auf internen Ports blockieren

Standardmäßig blockiert eine NetScaler-Appliance keine Art von internem Datenverkehr, selbst wenn ACL-Regeln verwendet werden.

In der folgenden Tabelle sind die internen Datenverkehrstypen aufgeführt, die eine NetScaler-Appliance auch mit ACL-Regeln nicht blockiert:

NetScaler-Setup Protokoll Ziel-Port Ziel-IP-Adresse
Alle TCP 3008–3011 NSIP oder SNIP
Alle TCP 179 NSIP oder SNIP
Alle UDP 520 NSIP oder SNIP
Hohe Verfügbarkeit UDP 3003 NSIP
Hohe Verfügbarkeit TCP 22 NSIP
Cluster UDP 7000 NSIP

Diese Funktion, die zuvor genannten Datenverkehrstypen nicht zu blockieren, wird durch die Standardeinstellung des globalen Layer-3 Implicit ACL Allow (implicitACLAllow)-Parameters festgelegt.

Sie können diesen Parameter deaktivieren, wenn Sie die zuvor genannten Datenverkehrstypen mit den ACL-Regeln blockieren möchten. Eine Appliance in einem Hochverfügbarkeitssetup macht eine Ausnahme für ihren Partnerknoten (primär oder sekundär). Es blockiert nicht den Datenverkehr von diesem Knoten.

So deaktivieren oder aktivieren Sie diesen Parameter mit der CLI:

Geben Sie in der Befehlszeile Folgendes ein:

  • set l3param -implicitACLAllow [ENABLED|DISABLED]
  • sh l3param

Hinweis: Der Parameter implicitACLAllow ist standardmäßig aktiviert.

Beispiel:

> set l3param -implicitACLAllow DISABLED Done
Die offizielle Version dieses Inhalts ist auf Englisch. Für den einfachen Einstieg wird Teil des Inhalts der Cloud Software Group Dokumentation maschinell übersetzt. Cloud Software Group hat keine Kontrolle über maschinell übersetzte Inhalte, die Fehler, Ungenauigkeiten oder eine ungeeignete Sprache enthalten können. Es wird keine Garantie, weder ausdrücklich noch stillschweigend, für die Genauigkeit, Zuverlässigkeit, Eignung oder Richtigkeit von Übersetzungen aus dem englischen Original in eine andere Sprache oder für die Konformität Ihres Cloud Software Group Produkts oder Ihres Diensts mit maschinell übersetzten Inhalten gegeben, und jegliche Garantie, die im Rahmen der anwendbaren Endbenutzer-Lizenzvereinbarung oder der Vertragsbedingungen oder einer anderen Vereinbarung mit Cloud Software Group gegeben wird, dass das Produkt oder den Dienst mit der Dokumentation übereinstimmt, gilt nicht in dem Umfang, in dem diese Dokumentation maschinell übersetzt wurde. Cloud Software Group kann nicht für Schäden oder Probleme verantwortlich gemacht werden, die durch die Verwendung maschinell übersetzter Inhalte entstehen können.
Datenverkehr auf internen Ports blockieren