Eltex ESR-10 [42/97] Настройка списков доступа acl

Eltex ESR-10 [42/97] Настройка списков доступа acl
42 Маршрутизаторы ESR-10, ESR-12V, Руководство по эксплуатации
качестве параметра указывается зона «self». Создадим пару зон для трафика, идущего из зоны
«WAN» в зону «self». Добавим правило, разрешающее проходить ICMP-трафику между ПК2
имаршрутизатором ESR, для того чтобы маршрутизатор начал отвечать на ICMP-запросы из зоны
«WAN»:
esr(config)# security zone-pair WAN self
esr(config-zone-pair)# rule 1
esr(config-zone-rule)# action permit
esr(config-zone-rule)# match protocol icmp
esr(config-zone-rule)# match destination-address WAN
esr(config-zone-rule)# match source-address WAN_GATEWAY
esr(config-zone-rule)# enable
esr(config-zone-rule)# exit
esr(config-zone-pair)# exit
Создадим пару зон для трафика, идущего из зоны «LAN» в зону «self». Добавим правило,
разрешающее проходить ICMP-трафику между ПК1 и ESR, для того чтобы маршрутизатор начал
отвечать на ICMP-запросы из зоны «LAN»:
esr(config)# security zone-pair LAN self
esr(config-zone-pair)# rule 1
esr(config-zone-rule)# action permit
esr(config-zone-rule)# match protocol icmp
esr(config-zone-rule)# match destination-address LAN
esr(config-zone-rule)# match source-address LAN_GATEWAY
esr(config-zone-rule)# enable
esr(config-zone-rule)# exit
esr(config-zone-pair)# exit
esr(config)# exit
Изменения конфигурации вступят в действие по следующим командам:
esr# commit
Configuration has been successfully committed
esr# confirm
Configuration has been successfully confirmed
esr#
Посмотреть членство портов в зонах можно с помощью команды:
esr# show security zone
Посмотреть пары зон и их конфигурацию можно с помощью команд:
esr# show security zone-pair
esr# show security zone-pair configuration
Посмотреть активные сессии можно с помощью команд:
esr# show ip firewall sessions
7.8 Настройка списков доступа (ACL)
Access Control List или ACL список контроля доступа, содержит правила, определяющие
прохождение трафика через интерфейс.
Задача: Разрешить прохождения трафика только из подсети 192.168.20.0/24.

Содержание

Похожие устройства