Eltex ESR-100 [29/94] Провайдер может использовать динамически назначаемые адреса в своей сети для

Eltex ESR-100 [29/94] Провайдер может использовать динамически назначаемые адреса в своей сети для
Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации 29
192.168.16.144/24 gigabitethernet 1/0/2.150 static
Провайдер может использовать динамически назначаемые адреса в своей сети. Для
получения IP-адреса может использоваться протокол DHCP, если в сети присутствует сервер DHCP.
Пример настройки, предназначенной для получения динамического IP-адреса от DHCP-сервера
на интерфейсе GigabitEthernet 1/0/10:
esr-1000# configure
esr-1000(config)# interface gigabitethernet 1/0/10
esr-1000(config-if)# ip address dhcp enable
esr-1000(config-if)# exit
Для того чтобы убедиться, что адрес был назначен интерфейсу, введите следующую команду
после применения конфигурации:
esr-1000# show ip interfaces
IP address Interface Type
------------------- --------------------------------- -------
192.168.11.5/25 gigabitethernet 1/0/10 DHCP
5.2.2.5 Настройка удаленного доступа к маршрутизатору
В заводской конфигурации разрешен удаленный доступ к маршрутизатору по протоколам
Telnet или SSH из зоны «trusted». Для того чтобы разрешить удаленный доступ к маршрутизатору из
других зон, например, из публичной сети, необходимо создать соответствующие правила в firewall.
При конфигурировании доступа к маршрутизатору правила создаются для пары зон:
source-zone зона, из которой будет осуществляться удаленный доступ;
self зона, в которой находится интерфейс управления маршрутизатором.
Для создания разрешающего правила используются следующие команды:
esr-1000# configure
esr-1000(config)# security zone-pair <source-zone> self
esr-1000(config-zone-pair)# rule <number>
esr-1000(config-zone-rule)# action permit
esr-1000(config-zone-rule)# match protocol tcp
esr-1000(config-zone-rule)# match source-address <network object-group>
esr-1000(config-zone-rule)# match destination-address <network object-group>
esr-1000(config-zone-rule)# match source-port any
esr-1000(config-zone-rule)# match destination-port <service object-group>
esr-1000(config-zone-rule)# enable
esr-1000(config-zone-rule)# exit
esr-1000(config-zone-pair)# exit
Пример команд для разрешения пользователям из зоны «untrusted» с IP-адресами 132.16.0.5-
132.16.0.10 подключаться к маршрутизатору с IP-адресом 40.13.1.22 по протоколу SSH:
esr-1000# configure
esr-1000(config)# object-group network clients
esr-1000(config-addr-set)# ip address-range 132.16.0.5-132.16.0.10
esr-1000(config-addr-set)# exit
esr-1000(config)# object-group network gateway
esr-1000(config-addr-set)# ip address-range 40.13.1.22
esr-1000(config-addr-set)# exit
esr-1000(config)# object-group service ssh
esr-1000(config-port-set)# port-range 22
esr-1000(config-port-set)# exit

Содержание

Скачать
Случайные обсуждения

Ответы 0

Как зачистить "running-config"?
7 лет назад