Eltex ESR-1500 [121/325] Задача

Eltex ESR-12VF [121/325] Задача
Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации 121
ip firewall screen suspicious-packets unknown-protocols
Данная команда включает блокировку пакетов, с ID протокола в заголовке IP равном 137 и
более.
7.14.3 Пример настройки логирования и защиты от сетевых атак
Задача:
Необходимо защитить LAN сеть и маршрутизатор ESR от сетевых атак land, syn-flood, ICMP
flood и настроить оповещение об атаках по SNMP на SNMP-сервер 192.168.0.10.
Рисунок 64 Схема сети
Решение:
Предварительно необходимо настроить интерфейсы и firewall (настройка firewall или ее
отсутствие не повлияют на работу защиты от сетевых атак):
esr(config)# security zone LAN
esr(config-zone)# exit
esr(config)# security zone WAN
esr(config-zone)# exit
esr(config)# security zone-pair LAN WAN
esr(config-zone-pair)# rule 100
esr(config-zone-pair-rule)# action permit
esr(config-zone-pair-rule)# enable
esr(config-zone-pair-rule)# ex
esr(config-zone-pair)# exit
esr(config)# security zone-pair WAN LAN
esr(config-zone-pair)# rule 100
esr(config-zone-pair-rule)# action permit
esr(config-zone-pair-rule)# enable
esr(config-zone-pair-rule)# exit
esr(config-zone-pair)# exit
esr(config)# interface gigabitethernet 1/0/1
esr(config-if-gi)# security-zone LAN
esr(config-if-gi)# ip address 192.168.0.1/24
esr(config-if-gi)# exit
esr(config)# interface gigabitethernet 1/0/2
esr(config-if-gi)# security-zone WAN
esr(config-if-gi)# ip address 10.0.0.1/24
esr(config-if-gi)# exit
Настроим защиту от land, syn-flood, ICMP flood атак:
esr(config)# ip firewall screen dos-defense land
ESR
10.0.0.1
Gi 1/0/1
Gi 1/0/2
192.168.0.1
Internet
LAN
192.168.0.10
SNMP-Server

Содержание

Скачать