Eltex ESR-14VF [394/600] Алгоритм настройки

Eltex ESR-3100 [394/600] Алгоритм настройки
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
394
15 уровеньпозволяет использовать все команды.
13.2.1 Алгоритм настройки
Для изменения минимального уровня привилегий необходимого для выполнения команды CLI
используется команда:
esr(config)# privilege <COMMAND-MODE> level <PRIV><COMMAND>
<COMMAND-MODE> – командный режим;
<PRIV> – необходимый уровень привилегий поддерева команд, принимает значение [1..15];
<COMMAND> – поддерево команд, задается строкой до 255 символов.
13.2.2 Пример настройки привилегий команд
Задача:
Перевести все команды просмотра информации об интерфейсах на уровень привилегий 10, кроме
команды «show interfaces bridges». Команду «show interfaces bridges» перевести на уровень привилегий
3.
Решение:
В режиме конфигурирования определим команды, разрешенные на использование с уровнем
привилегий 10 и уровнем привилегий 3:
esr(config)# privilege root level 3 "show interfaces bridge"
esr(config)# privilege root level 10 "show interfaces"
13.3 Настройка логирования и защиты от сетевых атак
13.3.1 Алгоритм настройки
Шаг Описание Команда Ключи
1 Включить защиту от ICMP flood-атак. esr(config)# ip firewall screen dos-
defense
icmp-threshold { <NUM> }
<NUM> – количество ICMP-
пакетов в секунду задается в
диапазоне [1..10000].
2 Включить защиту от land-атак. esr(config)# firewall screen dos-
defense land
3 Включить ограничение числа пакетов,
отправляемых за одну секунду на
один адрес назначения
esr(config)# ip firewall screen dos-
defense
limit-session-destination
{ <NUM> }
<NUM> – ограничение числа
IP-пакетов в секунду задается
в диапазоне [1..10000].

Содержание

Похожие устройства