Zyxel P-791R v2 [233/378] На следующем рисунке проиллюстрирован логический поток фильтра ip

Zyxel P-791R v2 [233/378] На следующем рисунке проиллюстрирован логический поток фильтра ip
Глава 25 Настройка фильтра
Руководство пользователя P-791R v2
233
На следующем рисунке проиллюстрирован логический поток фильтра IP.
IP Addr Введите IP-адрес места получателя пакета, который необходимо фильтровать.
Поле игнорируется, если его значение – 0.0.0.0.
IP Mask Введите маску IP, применяемую к полю Destination: IP Addr.
Port # Введите порт получателя пакетов, подлежащих фильтрации. Диапазон данного
поля – 0 - 65535. Это поле игнорируется, если его значение 0.
Port # Comp Нажмите [SPACE BAR], затем [ENTER] для выбора сравнения с целью
применения к порту места назначения в пакете и значения, заданного в поле
Destination: Port #.
Возможны следующие значения: None (нет), Equal (равно), Not Equal (не
равно), Less (меньше) и Greater (больше).
Source
IP Addr Введите IP-адрес источника пакета, который необходимо фильтровать. Поле
игнорируется, если его значение – 0.0.0.0.
IP Mask Введите маску IP для применения к Source (Источнику): IP Addr.
Port # Введите порт источника пакетов, которые необходимо фильтровать. Диапазон
данного поля – 0 - 65535. Это поле игнорируется, если его значение 0.
Port # Comp Нажмите пробел, затем [ENTER] для выбора сравнения, применяемого
к порту источника в пакете, и значения, заданного в поле Source: Port #.
Возможны следующие значения: None (нет), Equal (равно), Not Equal (не
равно), Less (меньше) и Greater (больше).
TCP Estab Это поле действует только в том случае, когда значение поля IP Protocol
(Протокол IP) – 6, TCP. Нажмите пробел и [ENTER], чтобы выбрать значение
Yes и применять правило к пакетам, устанавливающим соединение TCP
(SYN=1 и ACK=0); если значениеNo, правило игнорируется.
More Нажмите пробел и [ENTER] для выбора значения Yes или No. Если значение
Yes (Да), соответствующий пакет передаётся следующему правилу фильтров
перед выполнением действия; если No (Нет), пакет отбрасывается в
соответствии с полями действия.
Если значение поля MoreYes (Да), в таком случае Action Matched и Action
Not Matched будут N/A.
Log Нажмите пробел, затем [ENTER] для выбора опции регистрации из следующих
вариантов:
None (Нет) – No packets will be logged (пакеты не регистрируются).
Action Matched - регистрируются только пакеты, соответствующие
параметрам правила.
Action Not Matched - регистрируются только пакеты, не соответствующие
параметрам правила.
Both (Оба)регистрируются все пакеты.
Action Matched Нажмите пробел и [ENTER], чтобы выбрать действие для пакетов,
соответствующих условиям.
Возможны следующие значения: Check Next Rule (проверить следующее
правило), Forward (переслать) и Drop (отбросить).
Action Not
Matched
Нажмите пробел и [ENTER] для выбора действия для пакета, не
соответствующего условиям правила.
Возможны следующие значения: Check Next Rule (проверить следующее
правило), Forward (переслать) и Drop (отбросить).
По завершении настроек в меню Menu 21.1.1 - TCP/IP Filter Rule нажмите [ENTER] в сообщении
“Press ENTER to Confirm” или [ESC] для отмены. Эти данные теперь должны отображаться
в Menu 21.1. - Filter Rules Summary (Меню 21.1.1 – Сводка правил фильтра).
Таблица 77 Меню 21.1.1: правила фильтров TCP/IP
ПОЛЕ ОПИСАНИЕ

Содержание