Eltex ESR-1500 — руководство по эксплуатации сервисных маршрутизаторов ESR [263/325]

Eltex ESR-20 [263/325] Правила dnat snat das сервера или snmpv3 пользователя указать имя экземпляра vrf для которого будет использоваться при необходимости
Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации 263
правила DNAT/SNAT, DAS-
сервера или SNMPv3
пользователя указать имя
экземпляра VRF для
которого будет
использоваться (при
необходимости).
6
Настроить LT-туннель для
передачи трафика в
глобальный режим или
другие VRF (при
необходимости).
7.45.2 Пример настройки
Задача:
К маршрутизатору серии ESR подключены 2 сети, которые необходимо изолировать от
остальных сетей.
Решение:
Создадим VRF:
esr(config)# ip vrf bit
esr(config-vrf)# exit
Создадим зону безопасности:
esr(config)# security zone vrf-sec
esr(config-zone)# ip vrf forwarding bit
esr(config-zone)# exit
Создадим правило для пары зон и разрешим любой TCP/UDP-трафик:
esr(config)# security zone-pair vrf-sec vrf-sec
esr(config-zone-pair)# rule 1
esr(config-zone-rule)# match source-address any
esr(config-zone-rule)# match destination-address any
esr(config-zone-rule)# match protocol udp
esr(config-zone-rule)# match source-port any
esr(config-zone-rule)# match destination-port any
esr(config-zone-rule)# action permit
esr(config-zone-rule)# enable
esr(config-zone-rule)# exit
esr(config-zone-pair)# rule 2
esr(config-zone-rule)# match source-address any
esr(config-zone-rule)# match destination-address any
esr(config-zone-rule)# match protocol tcp
esr(config-zone-rule)# match source-port any
esr(config-zone-rule)# match destination-port any
esr(config-zone-rule)# action permit
esr(config-zone-rule)# enable
esr(config-zone-rule)# exit
Создадим привязку интерфейсов, назначим IP-адреса, укажем принадлежность к зоне:

Содержание

Изучите настройки и конфигурации сервисных маршрутизаторов, включая создание VRF, настройку LT-туннелей и правила безопасности для изоляции сетей.

Скачать