Zyxel P-791R v2 [232/378] Настройка правила фильтра tcp ip

Zyxel P-791R v2 [232/378] Настройка правила фильтра tcp ip
Глава 25 Настройка фильтра
Руководство пользователя P-791R v2
232
Для ускорения фильтрации все правила в наборе фильтров должны относиться
к одному и тому же классу, т.е. быть фильтрами протоколов или универсальными
фильтрами. Класс набора фильтров определяется по первому правилу, создаваемому
пользователем. При применении наборов фильтров к порту отдельные поля меню
предоставляются для наборов фильтров протоколов и устройств. При попытке
указать
набор фильтров протокола в поле фильтров устройства или наоборот P-791R v2
отображает предупреждение и не позволяет выполнить сохранение.
25.2.2 Настройка правила фильтра TCP/IP
В данном разделе иллюстрируется порядок настройки правил фильтров TCP/IP.
Правила TCP/IP позволяют основывать правило на полях в IP и протоколе верхнего
уровня, например, заголовках UDP и TCP.
Для настройки правил TCP/IP выберите TCP/IP Filter Rule в поле Filter Type
и нажмите [ENTER], чтобы открыть раздел Menu 21.x.x - TCP/IP Filter Rule. Ниже
в качестве примера приведено меню 122.1.1.
Рис. 139 Меню 21.1.1: правила фильтров TCP/IP
Настройка правила фильтра TCP/IP описана в следующей таблице.
Menu 21.1.1. - TCP/IP Filter Rule
Filter #: 1,1
Filter Type= TCP/IP Filter Rule
Active= No
IP Protocol= 0 IP Source Route= No
Destination: IP Addr=
IP Mask=
Port #=
Port # Comp= None
Source: IP Addr=
IP Mask=
Port #=
Port # Comp= None
TCP Estab= N/A
More= No Log= None
Action Matched= Check Next Rule
Action Not Matched= Check Next Rule
Таблица 77 Меню 21.1.1: правила фильтров TCP/IP
ПОЛЕ ОПИСАНИЕ
Active Нажмите пробел, затем [ENTER], чтобы выбрать Yes и активировать правило
фильтра, или No для деактивации правила.
IP Protocol Укажите протокол верхнего уровня, например, TCP – 6, UDP – 17, ICMP – 1.
Введите значение от 0 до 255. Значение 0 соответствует ЛЮБОМУ протоколу.
IP Source Route Нажмите пробел и [ENTER], чтобы выбрать значение Yes для применения
правила к пакетам с опцией исходного маршрута IP. В противном случае
пакеты не должны иметь опцию исходного маршрута. Большинство пакетов IP
не содержат исходный маршрут.
Destination

Содержание