Eltex ESR-12VF — команды CLI для маршрутизаторов: Защита от атак и блокировка трафика [434/1012]

Превью страниц Страница 434 / 1012
Eltex ESR-12VF Справочник команд CLI онлайн [434/1012] 461035
434 Маршрутизаторы серии ESR, Справочник команд CLI
15
Командный режим
CONFIG
Пример
esr(config)# ip firewall screen spy-blocking port-scan 100 1000
21.1.16 ip firewall screen spy-blocking spoofing
Данная команда включает защиту от IP spoofing атак. При включенной защите маршрутизатор
проверяет пакеты на соответствие адреса источника и записей в таблице маршрутизации и в случае
несоответствия пакет отбрасывается. Например, если пакет с адресом источника 10.0.0.1/24
приходит на интерфейс Gi1/0/1, а в таблице маршрутизации данная подсеть располагается за
интерфейсом Gi1/0/2, то считается, что адрес источника был подменен.
Использование отрицательной формы команды (no) отключает защиту от ip spoofing атак.
Синтаксис
[no] ip firewall screen spy-blocking spoofing
Параметры
Команда не содержит параметров
Значение по умолчанию
Выключено
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config)# ip firewall screen spy-blocking spoofing
21.1.17 ip firewall screen spy-blocking syn-fin
Данная команда включает блокировку TCP-пакетов, с установленными флагами SYN и FIN.
Использование отрицательной формы команды (no) отключает блокировку TCP-пакетов, с
установленными флагами SYN и FIN.
Синтаксис
[no] ip firewall screen spy-blocking syn-fin
Параметры
Команда не содержит параметров
Значение по умолчанию

Содержание

5420

Изучите команды CLI для настройки маршрутизаторов, включая защиту от IP spoofing и блокировку TCP-пакетов. Подробные примеры и синтаксис команд.