Eltex ESR-1500 [112/325] Посмотреть членство портов в зонах можно с помощью команды

Eltex ESR-1500 [112/325] Посмотреть членство портов в зонах можно с помощью команды
112 Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации
Настроим сетевые интерфейсы и определим их принадлежность к зонам безопасности:
esr(config)# interface gi1/0/1
esr(config-if-gi)# ip address 10.0.0.1/24
esr(config-if-gi)# security-zone WAN
esr(config-if-gi)# exit
esr(config)# interface gi1/0/2
esr(config-if-te)# ip address 192.168.0.1/24
esr(config-if-te)# security-zone LAN
esr(config-if-te)# exit
Для настройки правил зон безопасности потребуется создать профиль приложений, которые
необходимо будет блокировать.
esr(config)# object-group application APP
esr(config-object-group-application)# application youtube
esr(config-object-group-application)# application bittorrent
esr(config-object-group-application)# application facebook
esr(config-object-group-application)# exit
Для установки правил прохождения трафика из зоны «WAN» в зону «LAN» создадим пару зон
и добавим правило, запрещающее проходить трафику приложений, и правило, разрешающее
проходить остальному трафику. Действие правил разрешается командой enable:
esr(config)# security zone-pair WAN LAN
esr(config-zone-pair)# rule 1
esr(config-zone-pair-rule)# action deny
esr(config-zone-pair-rule)# match application APP
esr(config-zone-pair-rule)# enable
esr(config-zone-pair-rule)# exit
esr(config-zone-pair)# rule 2
esr(config-zone-pair-rule)# action permit
esr(config-zone-pair-rule)# enable
esr(config-zone-pair-rule)# exit
esr(config-zone-pair-pair)# exit
Для установки правил прохождения трафика из зоны «LAN» в зону «WAN» создадим пару зон
и добавим правило, разрешающее прохождение всего трафика. Действие правил разрешается
командой enable:
esr(config)# security zone-pair LAN WAN
esr(config-zone-pair)# rule 1
esr(config-zone-pair-rule)# action permit
esr(config-zone-pair-rule)# enable
esr(config-zone-pair-rule)# exit
esr(config-zone-pair-pair)# exit
Посмотреть членство портов в зонах можно с помощью команды:
esr# show security zone
Посмотреть пары зон и их конфигурацию можно с помощью команд:
esr# show security zone-pair
esr# show security zone-pair configuration
Посмотреть активные сессии можно с помощью команд:
esr# show ip firewall sessions

Содержание

Скачать