In diesem Dokument wird erläutert, wie Ethernet-Typfilter verwendet werden, um Internetwork Packet Exchange (IPX)-Datenverkehr auf dem Cisco Aironet Access Point zu blockieren. Eine typische Situation, in der dies nützlich ist, ist, wenn IPX-Server-Broadcasts die Wireless-Verbindung blockieren, wie es manchmal in einem großen Unternehmensnetzwerk der Fall ist.
Für dieses Dokument bestehen keine speziellen Anforderungen.
Dieses Dokument gilt für Cisco Aironet Access Points, die entweder VxWorks oder Cisco IOS® Software ausführen.
Die in diesem Dokument enthaltenen Informationen wurden aus Geräten in einer bestimmten Laborumgebung erstellt. Alle in diesem Dokument verwendeten Geräte haben mit einer leeren (Standard-)Konfiguration begonnen. Wenn Sie in einem Live-Netzwerk arbeiten, stellen Sie sicher, dass Sie die potenziellen Auswirkungen eines Befehls verstehen, bevor Sie es verwenden.
Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips Conventions (Technische Tipps zu Konventionen von Cisco).
Sie können das Verwaltungssystem des Access Points über Ihren Webbrowser oder über den seriellen Anschluss des Access Points mit einem Terminal-Emulator öffnen. Wenn Sie nicht wissen, wie Sie eine Verbindung zu einem Access Point herstellen, finden Sie unter Verwenden der Webbrowserschnittstelle Anweisungen zum Herstellen einer Verbindung zu einem Access Point, der VxWorks ausführt, oder Verwenden der Webbrowser-Schnittstelle zum Herstellen einer Verbindung mit einem Access Point, auf dem die Cisco IOS-Software ausgeführt wird.
Wenn Sie eine Browserverbindung zum Access Point hergestellt haben, führen Sie die folgenden Schritte aus, um einen Filter zu konfigurieren und anzuwenden, um IPX-Datenverkehr zu blockieren.
Gehen Sie wie folgt vor:
Wählen Sie im Menü Setup (Einrichtung) die Option Ethertype-Filter aus.
Geben Sie im Feld Name festlegen einen Filternamen ein (z. B. "BlockIPX"), und klicken Sie auf Neu hinzufügen.
Auf der nächsten Seite sehen Sie die Standardeinstellung. Die beiden Optionen sind vorwärts und blockweise. Wählen Sie im Dropdown-Menü nach vorn aus.
Geben Sie im Feld Sonderfälle 0x8137 ein und klicken Sie auf Neu hinzufügen.
Ein neues Fenster wird mit den folgenden Optionen angezeigt:
Disposition
Priorität
Unicast-Zeit bis zum Start
Multicast-Zeit bis zur Inbetriebnahme
Warnung
Wählen Sie als Disposition die Option Block. Lassen Sie die anderen Optionen in den Standardeinstellungen unverändert. Klicken Sie auf OK.
Sie kehren zum Bildschirm "Ethertype Filter Set" zurück. Wiederholen Sie Schritt 4 und Schritt 5, und fügen Sie die Typen 0x8138, 0x00ff und 0x00e0 hinzu.
Nachdem der Filter erstellt wurde, muss er auf die Schnittstelle angewendet werden, um wirksam zu werden.
Kehren Sie zur Seite Setup zurück. Klicken Sie im Abschnitt "Netzwerkports" in der Zeile "Ethernet" auf Filter.
Sie sehen EtherType mit den Einstellungen für Empfangen und Weiterleiten. Wählen Sie aus jedem Dropdown-Menü den Filter aus, den Sie in Schritt 2 der Prozedur Filter erstellen erstellt haben, und klicken Sie auf OK. Dieser Schritt aktiviert den von Ihnen erstellten Filter.
Gehen Sie wie folgt vor:
Klicken Sie in der Navigationsleiste der Seite auf Services.
Klicken Sie in der Liste Dienste auf Filter.
Klicken Sie auf der Seite Filter anwenden auf die Registerkarte Ethertype-Filter oben auf der Seite.
Vergewissern Sie sich, dass NEU (Standard) im Menü Filter-Index erstellen/bearbeiten ausgewählt ist. Wenn Sie einen vorhandenen Filter bearbeiten möchten, wählen Sie die Filternummer im Menü Filter erstellen/bearbeiten aus.
Geben Sie im Feld Filter Index (Filterindex) dem Filter einen Namen mit einer Zahl zwischen 200 und 299. Durch die zugewiesene Nummer wird eine Zugriffskontrollliste (ACL) für den Filter erstellt.
Geben Sie 0x8137 im Feld Add Ethertype ein.
Lassen Sie die Maske für den Ethertype im Feld Maske den Standardwert.
Wählen Sie Block im Menü Aktion aus.
Klicken Sie auf Hinzufügen. Der Ethertype wird im Feld Filterklassen angezeigt.
Um den Ethertype aus der Liste Filterklassen zu entfernen, wählen Sie ihn aus, und klicken Sie auf Klasse löschen. Wiederholen Sie die Schritte 6 bis 9, und fügen Sie dem Filter die Typen 0x8138, 0x00ff und 0x00e0 hinzu.
Wählen Sie im Menü Standardaktion die Option Alle weiterleiten aus. Da Sie alle IPX-Pakete mit diesem Filter blockieren, müssen Sie eine Standardaktion haben, die für alle anderen Pakete gilt.
Klicken Sie auf Übernehmen.
Der Filter wurde zu diesem Zeitpunkt auf dem Access Point gespeichert, ist jedoch erst aktiviert, wenn Sie ihn auf der Seite Filter anwenden anwenden anwenden.
Klicken Sie auf die Registerkarte Filter anwenden, um zur Seite Filter anwenden zurückzukehren.
Wählen Sie die Filternummer aus einem der Dropdown-Menüs Ethertype aus. Sie können den Filter entweder auf den Ethernet- und den Funkport oder auf eingehende und ausgehende Pakete anwenden.
Klicken Sie auf Übernehmen. Der Filter ist auf den ausgewählten Ports aktiviert.
Für diese Konfiguration ist derzeit kein Überprüfungsverfahren verfügbar.
Für diese Konfiguration sind derzeit keine spezifischen Informationen zur Fehlerbehebung verfügbar.