Eltex ESR-1500 — руководство по эксплуатации сервисных маршрутизаторов ESR [302/325]

Eltex ESR-12VF [302/325] Сервисные маршрутизаторы серии esr руководство по эксплуатации
302 Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации
< OBJ_GR_NAME> имя профиля
IP-адресов, который содержит ip
адреса отправителя, задаётся
строкой до 31 символа.
protect устанавливает в качестве
адресов отправителя, protect
адреса определенные в политике
IPS/IDS
external -устанавливает в качестве
адресов отправителя, external
адреса определенные в политике
IPS/IDS
При указании значения «any»
правило будет срабатывать для
любого IP-адреса отправителя.
8
Установить номера TCP/UDP-
портов отправителя, для
которых должно срабатывать
правило.
Для значения protocol icmp,
значение source-port может
быть только any
esr(config-ips-category-
rule)# source-port {any |
<PORT> | object-group
<OBJ-GR-NAME> }
<PORT> номер TCP/UDP-порта
отправителя, принимает значения
[1..65535].
<OBJ_GR_NAME> имя профиля
TCP/UDP портов отправителя,
задаётся строкой до 31 символа.
При указании значения «any»
правило будет срабатывать для
любого TCP/UDP-порта
отправителя.
9
Установить IP-адреса
получателя для которых
должно срабатывать правило
esr(config-ips-category-
rule)# destination-
address {ip <ADDR> | ip-
prefix <ADDR/LEN> |
object-group
<OBJ_GR_NAME> | policy-
object-group { protect |
external } | any }
<<ADDR> IP-адрес получателя,
задаётся в виде AAA.BBB.CCC.DDD,
где каждая часть принимает
значения [0..255];
<ADDR/LEN> IP-подсеть
получателя, задаётся в виде
AAA.BBB.CCC.DDD/EE, где каждая
часть AAA – DDD принимает
значения [0..255] и LEN принимает
значения [1..32].
< OBJ_GR_NAME> имя профиля
IP-адресов, который содержит ip
адреса получателя, задаётся
строкой до 31 символа.
protect устанавливает в качестве
адресов получателя, protect адреса
определенные в политике IPS/IDS
external -устанавливает в качестве
адресов получателя, external
адреса определенные в политике
IPS/IDS
При указании значения «any»
правило будет срабатывать для
любого IP-адреса получателя.
10
Установить номера TCP/UDP-
портов получателя, для
которых должно срабатывать
правило.
Для значения protocol icmp,
значение destination-port
может быть только any
esr(config-ips-category-
rule)# destination-port
{any | <PORT> | object-
group <OBJ-GR-NAME> }
<PORT> номер TCP/UDP-порта
получателя, принимает значения
[1..65535].
<OBJ_GR_NAME> имя профиля
TCP/UDP портов получателя,
задаётся строкой до 31 символа.
При указании значения «any»
правило будет срабатывать для
любого TCP/UDP-порта получателя.
11
Установить направление
esr(config-ips-category-
one-way трафик передаётся в

Содержание

Изучите руководство по эксплуатации сервисных маршрутизаторов, включая настройки IP-адресов, TCP/UDP портов и правил для отправителей и получателей.

Скачать