Eltex ESR-1500 — настройка межсетевого экрана на маршрутизаторах: команды и режимы [389/1012]

Превью страниц Страница 389 / 1012
Eltex ESR-20 [389/1012] Маршрутизаторы серии esr справочник команд cli 389
Маршрутизаторы серии ESR, Справочник команд CLI 389
CONFIG-PPTP
CONFIG-OPENVPN
Пример
esr(config-if-gi)# ip firewall disable
19.9 ip firewall mode
Данная команда используется для выбора режима работы межсетевого экрана.
Использование отрицательной формы команды (no) устанавливает режим работы межсетевого
экрана по умолчанию.
Синтаксис
ip firewall mode <MODE>
no ip firewall mode
Параметры
<MODE> режим работы межсетевого экрана, может принимать значения:
stateful режим, при котором маршрутизатор отслеживает сессии. Первые пакеты
сессии проходят полный цикл проверки согласно правил межсетевого экрана, а
последующие пакеты сессии маршрутизируются без дополнительных проверок. Данное
правило не распространяется на работу механизма DPI.
stateless режим, при котором маршрутизатор не отслеживает сессии. Каждый пакет
проходит полный цикл проверки согласно правил межсетевого экрана, что существенно
снижает производительность оборудования. Использование данного режима
допустимо только в условиях крайней необходимости.
Значение по умолчанию
stateful
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config-if-gi)# ip firewall mode stateless
19.10 ip firewall sessions counters
Командой выполняется включение счетчиков сессий для NAT и Firewall. Счетчики увеличиваются
только тогда, когда устанавливается новая сессия. Для установленных сессий увеличения значений
счетчиков не происходит при прохождении пакетов. Включение счетчиков снижает
производительность маршрутизатора.
Команды для просмотра счетчиков и сессий описаны в разделе 19.47 и 19.48.

Содержание

5420

Узнайте, как настроить межсетевой экран на маршрутизаторах, используя команды CLI. Рассмотрены режимы работы и их влияние на производительность.