Über die Schaltfläche Aktions-Objekte definieren Sie Aktionen, die die IPv6-Firewall bei gültiger Filterregel ausführen kann.
Klicken Sie auf Hinzufügen..., um eine neue Aktion festzulegen.
Sie können die folgenden Eigenschaften des Objektes bestimmen:
- Name
- Bestimmt den Namen des Objektes.
- Anzahl
- Bestimmt das Limit, bei dessen Überschreiten die Firewall die Aktion ausführt.
- Einheit
- Bestimmt die Einheit des Limits. Wählen Sie im Drop-Down-Menü den entsprechenden Wert aus.
- Zeit
- Bestimmt, für welchen Messzeitraum die Firewall das Limit ansetzt. Wählen Sie im Drop-Down-Menü den entsprechenden Wert aus.
- Kontext
- Bestimmt, in welchem Kontext die Firewall das Limit ansetzt. Wählen Sie im Drop-Down-Menü den entsprechenden Wert aus.
- Zähler zurücksetzen
- Wenn Sie diese Option aktivieren, setzt die Firewall den Zähler nach Ausführen der
Aktion wieder zurück.
Anmerkung: Diese Option können Sie nur aktivieren, wenn Sie unter Zeit den Wert "absolut" ausgewählt haben.
- Gemeinsamer Zähler
- Wenn Sie diese Option aktivieren, zählt die Firewall alle Aktions-Trigger
gemeinsam.
Anmerkung: Diese Option können Sie nur aktivieren, wenn Sie unter Kontext die Werte "pro Station" oder "global" ausgewählt haben.
- Aktion
- Bestimmt die Aktion, die die Firewall bei Erreichen des Limits ausführt.
Die folgende Auswahl ist möglich:
- Zurückweisen: Die Firewall weist das Datenpaket zurück und sendet einen entsprechenden Hinweis an den Absender.
- Verwerfen: Die Firewall verwirft das Datenpaket ohne Benachrichtigung.
- Übertragen: Die Firewall akzeptiert das Datenpaket.
- Markieren mit DiffServ-CP
- Bestimmt die Priorität der Datenpakete (Differentiated Services, DiffServ), mit der
die Firewall die Datenpakete übertragen soll.
Anmerkung: Diese Option können Sie nur festlegen, wenn Sie unter Aktion den Wert "Übertragen" ausgewählt haben.Anmerkung: Weitere Informationen zu den DiffServ-CodePoints finden Sie im Referenzhandbuch im Kapitel “QoS”.
- DiffServ-CP-Wert
- Bestimmt den Wert für den Differentiated Services Code Point (DSCP).
Anmerkung: Diese Option können Sie nur festlegen, wenn Sie unter Markieren mit DiffServ-CP den Wert "Wert" ausgewählt haben.
- Bedingungen
- Bestimmt, welche Bedingung zusätzlich zur Ausführung der Aktion erfüllt sein müssen. Die Bedingungen können Sie unter Bedingungen definieren.
- Weitere Maßnahmen
- Bestimmt, welche Trigger-Aktionen die Firewall zusätzlich zur Filterung der Datenpakete starten soll. Die Trigger-Aktionen können Sie unter Weitere Maßnahmen definieren.