Eltex ESR-1000 [48/94] Маршрутизатор esr 100 esr 200 esr 1000 руководство по эксплуатации

Eltex ESR-1000 [48/94] Маршрутизатор esr 100 esr 200 esr 1000 руководство по эксплуатации
48 Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации
esr-1000(config-zone-rule)# enable
esr-1000(config-zone-rule)# exit
esr-1000(config-zone-pair)# exit
Для пропуска трафика из зоны «WAN» в зону «LAN» создадим пару зон и добавим правило,
разрешающее проходить ICMP-трафику от ПК2 к ПК1. Действие правил разрешается командой
enable:
esr-1000(config)# security zone-pair WAN LAN
esr-1000(config-zone-pair)# rule 1
esr-1000(config-zone-rule)# action permit
esr-1000(config-zone-rule)# match protocol icmp
esr-1000(config-zone-rule)# match destination-address LAN
esr-1000(config-zone-rule)# match source-address WAN
esr-1000(config-zone-rule)# enable
esr-1000(config-zone-rule)# exit
esr-1000(config-zone-pair)# exit
На маршрутизаторе всегда существует зона безопасности с именем «self». Если в качестве
получателя трафика выступает сам маршрутизатор, то есть трафик не является транзитным, то в
качестве параметра указывается зона «self». Создадим пару зон для трафика, идущего из зоны
«WAN» в зону «self». Добавим правило, разрешающее проходить ICMP-трафику между ПК2 и ESR-
1000, для того чтобы маршрутизатор начал отвечать на ICMP-запросы из зоны «WAN»:
esr-1000(config)# security zone-pair WAN self
esr-1000(config-zone-pair)# rule 1
esr-1000(config-zone-rule)# action permit
esr-1000(config-zone-rule)# match protocol icmp
esr-1000(config-zone-rule)# match destination-address WAN_GATEWAY
esr-1000(config-zone-rule)# match source-address WAN
esr-1000(config-zone-rule)# enable
esr-1000(config-zone-rule)# exit
esr-1000(config-zone-pair)# exit
Создадим пару зон для трафика, идущего из зоны «LAN» в зону «self». Добавим правило,
разрешающее проходить ICMP-трафику между ПК1 и ESR-1000, для того чтобы маршрутизатор начал
отвечать на ICMP-запросы из зоны «LAN»:
esr-1000(config)# security zone-pair LAN self
esr-1000(config-zone-pair)# rule 1
esr-1000(config-zone-rule)# action permit
esr-1000(config-zone-rule)# match protocol icmp
esr-1000(config-zone-rule)# match destination-address LAN_GATEWAY
esr-1000(config-zone-rule)# match source-address LAN
esr-1000(config-zone-rule)# enable
esr-1000(config-zone-rule)# exit
esr-1000(config-zone-pair)# exit
esr-1000(config)# exit
Изменения конфигурации вступят в действие по следующим командам:
esr-1000# commit
Configuration has been successfully committed
esr-1000# confirm
Configuration has been successfully confirmed
esr-1000#
Посмотреть членство портов в зонах можно с помощью команды:
esr-1000# show security zone
Посмотреть пары зон и их конфигурацию можно с помощью команд:
esr-1000# show security zone-pair
esr-1000# show security zone-pair configuration

Содержание