Eltex ESR-14VF [10/19] Применение базовых настроек

Eltex ESR-3100 [10/19] Применение базовых настроек
ESR-Series. Quick guide. Версия 1.14.0
10
Для создания разрешающего правила используются следующие команды:
esr# configure
esr(config)# security zone-pair <source-zone> self
esr(config-zone-pair)# rule <number>
esr(config-zone-rule)# action permit
esr(config-zone-rule)# match protocol tcp
esr(config-zone-rule)# match source-address <network object-group>
esr(config-zone-rule)# match destination-address <network object-group>
esr(config-zone-rule)# match destination-port <service object-group>
esr(config-zone-rule)# enable
esr(config-zone-rule)# exit
esr(config-zone-pair)# exit
Пример команд для разрешения пользователям из зоны «untrusted» с IP-адресами
132.16.0.5-132.16.0.10 подключаться к маршрутизатору с IP-адресом 40.13.1.22 по протоколу SSH:
esr# configure
esr(config)# object-group network clients
esr(config-addr-set)# ip address-range 132.16.0.5-132.16.0.10
esr(config-addr-set)# exit
esr(config)# object-group network gateway
esr(config-addr-set)# ip address-range 40.13.1.22
esr(config-addr-set)# exit
esr(config)# object-group service ssh
esr(config-port-set)# port-range 22
esr(config-port-set)# exit
esr(config)# security zone-pair untrusted self
esr(config-zone-pair)# rule 10
esr(config-zone-rule)# action permit
esr(config-zone-rule)# match protocol tcp
esr(config-zone-rule)# match source-address clients
esr(config-zone-rule)# match destination-address gateway
esr(config-zone-rule)# match destination-port ssh
esr(config-zone-rule)# enable
esr(config-zone-rule)# exit
esr(config-zone-pair)# exit
4.6 Применение базовых настроек
Для применения выполненных изменений конфигурации маршрутизатора требуется ввести следующие
команды из корневого раздела командного интерфейса.
esr# commit
esr# confirm
Если при конфигурировании использовался удаленный доступ к устройству и сетевые параметры
интерфейса управления изменились, то после ввода команды commit соединение с устройством может
быть потеряно. Используйте новые сетевые параметры, заданные в конфигурации, для подключения к
устройству и ввода команды confirm.
Если ввести команду confirm не удастся, то по истечении таймера подтверждения конфигурация
устройства вернётся в прежнее состояние, существовавшее до ввода команды commit.

Содержание

Похожие устройства