Eltex MES2308P [213/249] Командная строка в режиме конфигурирования интерфейса ethernet группы портов имеет вид

Eltex MES2324FB [213/249] Командная строка в режиме конфигурирования интерфейса ethernet группы портов имеет вид
Ethernet-коммутаторы серий MES53xx, MES33xx, MES35xx, MES23xx
213
offset-list offset_list_name {offset_base offset mask value}
Создаёт список шаблонов пользователя с именем name.
Имя может включать от 1 до 32 символов.
В одной команде может содержаться до пяти шаблонов,
состоящих из следующих параметров:
- offset_base базовое смещение. Возможные значения:
l2 начало смещения от Ethertype;
outer-tag начало смещения от STAG;
inner-tag начало смещения от CTAG;
src-mac начало смещения с MAC-адреса источника;
dst-mac начало смещения с MAC-адреса назначения.
- offset смещение байта данных в пределах пакета. Базо-
вое смещение принимается за начало отсчета;
- mask маска. В анализе пакета принимают участие толь-
ко те разряды байта, для которых в соответсвующих разря-
дах маски задана ‘1’;
- value искомое значение.
no offset-list offset_list_name
Удаляет созданный ранее список.
6.12 Конфигурирование защиты от DoS-атак
Данный класс команд позволяет блокировать некоторые распространенные классы DoS-атак.
Команды режима глобального конфигурирования
Командная строка в режиме глобального конфигурирования имеет вид:
console (config)#
Таблица 5.225 Команды для настройки защиты от DoS-атак
Команда
Значение/Значение
по умолчанию
Действие
security-suite deny martian-
addresses [reserved] {add |
remove} ip_address
ip_address: IP-адрес
Запрещает прохождение фреймов с недопустимыми («марси-
анскими») IP-адресами источника (loopback, broadcast,
multicast).
security-suite deny syn-fin
-
Отбрасывает пакеты tcp пакеты с одновременно установлен-
ными SYN и FIN- флагами.
security-suite dos protect
{add | remove} {stacheldraht |
invasor-trojan |
back-orifice-trojan}
-
Запрещает/разрешает прохождение определенных типов
трафика, характерных для вредоносных программ:
- stacheldraht отбрасывает TCP-пакеты с портом источника
равным 16660;
- invasor-trojan отбрасывает TCP-пакеты с портом назначе-
ния равным 2140 и портом источника 1024;
- back-orifice-trojan отбрасывает UDP-пакеты с портом на-
значения 31337 и портом источника равным 1024.
security-suite enable
-/выключено
Включает класс команд security-suite.
no security-suite enable
Отключает класс команд security-suite.
Команды режима конфигурирования интерфейса Ethernet, группы портов.
Командная строка в режиме конфигурирования интерфейса Ethernet, группы портов имеет вид:
console (config-if)#

Содержание