Eltex ESR-14VF [409/600] Пример настройки firewall

Eltex ESR-14VF [409/600] Пример настройки firewall
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
409
1
При использовании ключа not, правило будет срабатывать для значений, которые не входят в
указанный профиль.
Каждая команда «match» может содержать ключ «not». При использовании данного ключа под правило
будут подпадать пакеты, не удовлетворяющие заданному критерию.
Более подробная информация о командах для настройки межсетевого экрана содержится в
«Справочнике команд CLI».
13.4.2 Пример настройки Firewall
Задача:
Разрешить обмен сообщениями по протоколу ICMP между устройствами R1, R2 и маршрутизатором ESR.
Решение:
Для каждой сети ESR создадим свою зону безопасности:
esr# configure
esr(config)# security zone LAN
esr(config-zone)# exit
esr(config)# security zone WAN
esr(config-zone)# exit
Настроим сетевые интерфейсы и определим их принадлежность к зонам безопасности:
esr(config)# interface gi1/0/2
esr(config-if-gi)# ip address 192.168.12.2/24
esr(config-if-gi)# security-zone LAN
esr(config-if-gi)# exit
esr(config)# interface gi1/0/3
esr(config-if-gi)# ip address 192.168.23.2/24
esr(config-if-gi)# security-zone WAN
esr(config-if-gi)# exit

Содержание

Похожие устройства