Eltex ESR-1500 — команды CLI для настройки маршрутизаторов и правил IPS/IDS [991/1012]

Превью страниц Страница 991 / 1012
Eltex ESR-12VF [991/1012] Синтаксис
Маршрутизаторы серии ESR, Справочник команд CLI 991
drop прохождение трафика запрещается, и сервис IPS/IDS генерирует сообщение.
Необходимый уровень привилегий
15
Командный режим
CONFIG-IPS-CATEGORY-RULE
Пример
esr(config-ips-category-rule)# action permit
36.5.2 destination-address
Данной командой устанавливаются IP-адреса получателя, для которых должно срабатывать правило.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
destination-address {ip <ADDR> | ip-prefix <ADDR/LEN> | object-group <OBJ_GR_NAME> | policy-
object-group { protect | external } | any }
no destination-address
Параметры
<ADDR> IP-адрес получателя, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает
значения [0..255];
<ADDR/LEN> IP-подсеть, задаётся в виде AAA.BBB.CCC.DDD/EE, где каждая часть AAA DDD
принимает значения [0..255] и EE принимает значения [1..32].
<OBJ_GR_NAME> имя профиля IP-адресов, который содержит ip адреса назначения, задаётся
строкой до 31 символа.
destination-address policy-object-group protect устанавливает в качестве адресов назначения,
protect адреса определенные в политике IPS/IDS
destination-address policy-object-group external устанавливает в качестве адресов назначения,
external адреса определенные в политике IPS/IDS
При указании значения «any» правило будет срабатывать для любого IP-адреса получателя.
Необходимый уровень привилегий
15
Командный режим
CONFIG-IPS-CATEGORY-RULE
Пример
esr(config-ips-category-rule)# destination-address ip 10.10.10.1
36.5.3 destination-port
Данной командой устанавливается номер TCP/UDP-порта получателя, для которого должно
срабатывать правило.

Содержание

5420

Изучите команды CLI для настройки маршрутизаторов, включая правила IPS/IDS и управление IP-адресами. Подробные примеры и синтаксис команд.

Кешбек Менеджер