Eltex ESR-1500 — руководство по эксплуатации сервисных маршрутизаторов ESR [124/325]

Eltex ESR-20 [124/325] Сервисные маршрутизаторы серии esr руководство по эксплуатации
124 Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации
16
Включить функцию
отслеживания сессий уровня
приложений для отдельных
протоколов (не обязательно).
esr(config)# ip
firewall sessions
tracking e;
<PROTOCOL> протокол уровня
приложений [ftp, h323, pptp, netbios-ns,
tftp], сессии которого должны
отслеживаться.
<OBJECT-GROUP-SERVICE> имя профиля
TCP/UDP-портов sip сессии, задаётся
строкой до 31 символа. Если группа не
указана, то отслеживание сессий sip будет
осуществляться для порта 5060.
Вместо имени отдельного протокола
можно использовать ключ "all", который
включает функцию отслеживания сессий
уровня приложений для всех доступных
протоколов.
По умолчанию – отключено для всех
протоколов.
17
Определить время жизни
UDP-сессии в состоянии
"соединение подтверждено",
по истечении которого она
считается устаревшей (не
обязательно).
esr(config)# ip
firewall sessions
udp-assured-timeout
<TIME>
<TIME> время жизни UDP-сессии в
состоянии "соединение подтверждено",
принимает значения в секундах
[1..8553600].
По умолчанию: 180 секунд.
18
Определить время жизни
UDP-сессии в состоянии
«соединение не
подтверждено», по
истечении которого она
считается устаревшей.
esr(config)# ip
firewall sessions
udp-wait-timeout
<TIME>
<TIME> время жизни UDP-сессии в
состоянии «соединение не
подтверждено», принимает значения в
секундах [1..8553600].
По умолчанию: 30 секунд.
19
Создать списки IP-адресов,
которые будут
использоваться при
фильтрации.
esr(config)# object-
group network <obj-
group-name>
<obj-group-name> до 31 символа.
20
Задать описание списка IP-
адресов (не обязательно).
esr(config-object-
group-network)#
description
<description>
<description> описание профиля,
задается строкой до 255 символов.
21
Внести необходимые
IPv4/IPv6- адреса в список.
esr(config-object-
group-network)# ip
prefix <ADDR/LEN>
<ADDR/LEN> подсеть, задаётся в виде
AAA.BBB.CCC.DDD/EE, где каждая часть
AAA DDD принимает значения [0..255] и
EE принимает значения [1..32].
esr(config-object-
group-network)# ip
address-range <FROM-
ADDR>-<TO-ADDR>
<FROM-ADDR> начальный IP-адрес
диапазона адресов;
<TO-ADDR> конечный IP-адрес
диапазона адресов, опциональный
параметр. Если параметр не указан, то
командой задаётся одиночный IP-адрес.
Адреса задаются в виде AAA.BBB.CCC.DDD,
где каждая часть принимает значения
[0..255].
esr(config-object-
group-network)# ipv6
prefix <IPV6-
ADDR/LEN>
<IPV6-ADDR/LEN> IP-адрес и маска
подсети, задаётся в виде X:X:X:X::X/EE, где
каждая часть X принимает значения в
шестнадцатеричном формате [0..FFFF] и
EE принимает значения [1..128].

Содержание

Изучите функции отслеживания сессий и настройки фильтрации IP-адресов для сервисных маршрутизаторов. Подробные команды и параметры для настройки безопасности.

Скачать