Eltex ESR-1500 — настройка сервисных маршрутизаторов и защита от атак [115/325]

Eltex ESR-12VF [115/325] Создаем разрешающе правило межзонового взаимодействия
Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации 115
esr(config-object-group-url)# exit
Создаем профиль
esr(config)# ip http profile list1
esr(config-profile)# default action permit
esr(config-profile)# urls local test1 action redirect redirect-url http://test.loc
esr(config-profile)# exit
Включим проксирование на интерфейсе по профилю ‘list’
esr(config)# interface gi 1/0/1
esr(config-if)# ip http proxy list1
Если используется Firewall, создадим для него разрешающие правила:
Создаем профиль портов Прокси-сервера
esr(config)# object-group service proxy
esr(config-object-group-service)# port-range 3129-3134
esr(config-object-group-service)# exit
Создаем разрешающе правило межзонового взаимодействия
esr(config)# security zone-pair LAN self
esr(config-zone-pair)# rule 50
esr(config-zone-pair-rule)# action permit
esr(config-zone-pair-rule)# match protocol tcp
esr(config-zone-pair-rule)# match destination-port proxy
esr(config-zone-pair-rule)# enable
esr(config-zone-pair-rule)# exit
esr(config-zone-pair)# exit
7.14 Настройка логирования и защиты от сетевых атак
7.14.1 Алгоритм настройки
Шаг
Описание
Команда
Ключи
1
Включить защиту от ICMP
flood атак.
esr(config)# ip
firewall screen dos-
defense icmp-
threshold { <NUM> }
<NUM> количество ICMP-пакетов в
секунду задается в диапазоне
[1..10000].
2
Включить защиту от land
атак.
esr(config)# firewall
screen dos-defense
land
3
Включить ограничение
количества одновременных
сессий на основании
адреса назначения.
esr(config)# ip
firewall screen dos-
defense limit-
session-destination
{ <NUM> }
<NUM> ограничение количества
IP-сессий задается в диапазоне
[1..10000].
4
Включить ограничение
количества одновременных
сессий на основании
адреса источника, которое
смягчает DoS-атаки.
esr(config)# ip
firewall screen dos-
defense limit-
session-source
{ <NUM> }
<NUM> ограничение количества
IP-сессий задается в диапазоне
[1..10000].

Содержание

Узнайте, как настроить сервисные маршрутизаторы, проксирование и защиту от сетевых атак. Пошаговые инструкции и команды для эффективной настройки.

Скачать