Eltex ESR-1500 — руководство по эксплуатации сервисных маршрутизаторов ESR [306/325]

Eltex ESR-12VF [306/325] Сервисные маршрутизаторы серии esr руководство по эксплуатации
306 Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации
27
Не различать прописные и
заглавные буквы в описании
содержимого пакетов.
Применимо только
совместно с командой
payload content
(не обязательно).
esr(config-ips-category-
rule)# payload no-case
28
Установить сколько байтов с
начала содержимого пакета
будет проверено.
Применимо только
совместно с командой
payload content
(не обязательно).
esr(config-ips-category-
rule)# payload depth
<DEPTH>
<DEPTH> число байт с начала
содержимого пакета, принимает
значение в диапазоне [1.. 65535]
По умолчанию проверяется все
содержимое пакета.
29
Установить число байт
смещения от начала
содержимого пакета для
проверки.
Применимо только
совместно с командой
payload content
(не обязательно).
esr(config-ips-category-
rule)# payload offset
<OFFSET>
<OFFSET> число байт смещения
от начала содержимого пакета,
принимает значение в диапазоне
[1.. 65535]
По умолчанию проверяется с
начала содержимого.
30
Установить размер
содержимого пакетов, для
которых должно срабатывать
правило.
(не обязательно)
esr(config-ips-category-
rule)# payload data-size
<SIZE>
<SIZE> размер содержимого
пакетов, принимает значение в
диапазоне [0.. 65535]
esr(config-ips-category-
rule)# payload data-size
comparison-operator
{ greater-than | less-
than }
Оператор сравнения для значения
payload data-size
greater-than больше чем..
less-than –меньше чем.
31
Указать пороговое значение
количества пакетов, при
котором сработает правило
(не обязательно)
esr(config-ips-category-
rule)# threshold count
<COUNT>
<COUNT> число пакетов,
принимает значение в диапазоне
[1.. 65535].
32
Указать интервал времени,
для которого считается
пороговое количество
пакетов.
(Обязательно если включен
threshold count )
esr(config-ips-category-
rule)# threshold second
<SECOND>
<SECOND> интервал времени в
секундах, принимает значение в
диапазоне [1.. 65535].
33
Указать по адресу
отправителя или получателя
будут считаться пороги.
(Обязательно если включен
threshold count )
esr(config-ips-category-
rule)# threshold track
{ by-src | by-dst }
by-src считать пороговое
значение для пакетов с
одинаковым IP-отправителя
by-dst считать пороговое
значение для пакетов с
одинаковым IP-получателя
34
Указать метод обработки
пороговых значений
esr(config-ips-category-
rule)# threshold type
{threshold | limit |
both }
threshold выдавать сообщение
каждый раз по достижении порога
limit выдавать сообщение не
чаще <COUNT> раз за интервал
времени <SECOND>
both комбинация threshold и limit
Сообщение будет генерироваться,
если в течении интервала времени
<SECOND> было <COUNT> или
более пакетов подходящих под
условия правила, и сообщение
будет отправлено только один раз
в течении интервала времени

Содержание

Изучите функционал сервисных маршрутизаторов, включая настройки проверки содержимого пакетов, пороговые значения и методы обработки. Полезные команды и параметры для оптимизации работы.

Скачать