Eltex ESR-1500 — руководство по эксплуатации сервисных маршрутизаторов ESR [101/325]

Eltex ESR-1500 [101/325] Сервисные маршрутизаторы серии esr руководство по эксплуатации 101
Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации 101
5
Создать группу правил с
определённым именем.
esr(config-dnat)#
ruleset <NAME>
<NAME> имя группы правил,
задаётся строкой до 31 символа.
6
Указать экземпляр VRF, в
котором будет работать
данная группа правил (не
обязательно).
esr(config-dnat-
ruleset)# ip vrf
forwarding <VRF>
<VRF> имя VRF, задается строкой до
31 символа.
7
Задать область применения
группы правил. Правила
будут применяться только
для трафика, идущего из
определенной зоны или
интерфейса.
esr(config-dnat-
ruleset)# from { zone
<NAME> | interface <IF>
| tunnel <TUN> | default
}
<NAME> имя зоны изоляции;
<IF> имя интерфейса устройства;
<TUN> имя туннеля устройства;
default обозначает группу правил
для всего трафика, источник которого
не попал под критерии других групп
правил.
8
Задать правило c
определённым номером.
Правила обрабатываются в
порядке возрастания.
esr(config-dnat-
ruleset)# rule <ORDER>
<ORDER> номер правила,
принимает значения [1..10000].
9
Задать профиль IP-адресов
{отправителя | получателя},
для которых должно
срабатывать правило.
esr(config-dnat-rule)#
match [not]
1
{source |
destination}-address
<OBJ-GROUP-NETWORK-NAME>
<OBJ-GROUP-NETWORK-NAME> имя
профиля IP-адресов, задаётся
строкой до 31 символа.
Значение «any» указывает на любой
IP-адрес отправителя.
10
Задать профиль сервисов
(tcp/udp-портов)
{отправителя | получателя},
для которых должно
срабатывать правило (не
обязательно).
esr(config-dnat-rule)#
match [not]
1
{source |
destination}-port <PORT-
SET-NAME>
<PORT-SET-NAME> имя профиля
порта, задаётся строкой до 31
символа. Значение «any» указывает
на любой TCP/UDP-порт отправителя.
11
Установить имя или номер
IP-протокола, для которого
должно срабатывать
правило (не обязательно).
esr(config-dnat-rule)#
match [not]
1
{protocol
<TYPE> | protocol-id
<ID> }
<TYPE> тип протокола, принимает
значения: esp, icmp, ah, eigrp, ospf,
igmp, ipip, tcp, pim, udp, vrrp, rdp, l2tp,
gre. Значение «any» указывает на
любой тип протокола.
<ID> идентификационный номер IP-
протокола, принимает значения
[0x00-0xFF].
12
Задать тип и код сообщений
протокола ICMP, для
которых должно
срабатывать правило (если
в качестве протокола
выбран ICMP) (не
обязательно).
esr(config-dnat-rule)#
match [not]
1
icmp
{<ICMP_TYPE><ICMP_CODE>
| <TYPE-NAME>}
<ICMP_TYPE> тип сообщения
протокола ICMP, принимает значения
[0..255].
<ICMP_CODE> код сообщения
протокола ICMP, принимает значения
[0..255]. Значение «any» указывает на
любой код сообщения.
<TYPE-NAME> имя типа ICMP
сообщения.
1
При использовании команды not правило будет срабатывать для значений, которые не входят в указанный
профиль

Содержание

Изучите, как создать и настроить группы правил для сервисных маршрутизаторов. Подробные инструкции по настройке правил и профилей IP-адресов.

Скачать