Eltex ESR-1200 [223/602] Управление firewall

Eltex ESR-1200 [223/602] Управление firewall
Маршрутизаторы серии ESR, Справочник команд CLI 223
19 УПРАВЛЕНИЕ FIREWALL
19.1 action
Данная команда используется для указания действия, которое должно быть применено для
трафика, удовлетворяющего заданным критериям.
Использование отрицательной формы команды (no) удаляет назначенное действие.
Синтаксис
action <ACT>
no action
Параметры
<ACT> назначаемое действие:
4. permit прохождение трафика разрешается;
5. deny прохождение трафика запрещается;
6. reject прохождение трафика запрещается, а также посылается отправителю ответ об
ошибке;
7. netflow-sample прохождение трафика разрешается и осуществляется экспорт
статистики по протоколу Netflow;
8. sflow-sample прохождение трафика разрешается и осуществляется экспорт
статистики по протоколу sFlow.
Необходимый уровень привилегий
10
Командный режим
CONFIG-ZONE-PAIR-RULE
Пример
esr(config-zone-rule)# action permit
19.2 clear ip firewall counters
Данной командой осуществляется сброс счетчиков правил Firewall.
Синтаксис
clear ip firewall counters [ vrf <VRF> ] [ <DESTINATION-ZONE> <SOURCE-ZONE> [<ORDER>] ]
Параметры
<VRF> имя экземпляра VRF, задаётся строкой до 31 символа. При указании данного
параметра будут очищены счетчики правил в указанном VRF;
<SOURCE-ZONE> зона безопасности, из которой поступает трафик;
<DESTINATION-ZONE> зона безопасности, в которую поступает трафик;
<ORDER> номер правила, принимает значения [1..10000]. При указании номера правила
будут очищены счетчики только по данному правилу.

Содержание