Eltex ESR-14VF [413/600] Настройка списков доступа acl

Eltex ESR-1511 [413/600] Настройка списков доступа acl
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
413
Для установки правил прохождения трафика из зоны «WAN» в зону «LAN» создадим пару зон и добавим
правило, запрещающее проходить трафику приложений, и правило, разрешающее проходить
остальному трафику. Действие правил разрешается командой enable:
esr(config)# security zone-pair WAN LAN
esr(config-zone-pair)# rule 1
esr(config-zone-pair-rule)# action deny
esr(config-zone-pair-rule)# match application APP
esr(config-zone-pair-rule)# enable
esr(config-zone-pair-rule)# exit
esr(config-zone-pair)# rule 2
esr(config-zone-pair-rule)# action permit
esr(config-zone-pair-rule)# enable
esr(config-zone-pair-rule)# exit
esr(config-zone-pair-pair)# exit
Для установки правил прохождения трафика из зоны «LAN» в зону «WAN» создадим пару зон и добавим
правило, запещающие прохождение трафика приложений, и правило, разрешающее прохождение всего
остального трафика. Действие правил разрешается командой enable:
esr(config)# security zone-pair LAN WAN
esr(config-zone-pair)# rule 1
esr(config-zone-pair-rule)# action deny
esr(config-zone-pair-rule)# match application APP
esr(config-zone-pair-rule)# enable
esr(config-zone-pair-rule)# exit
esr(config-zone-pair)# rule 2
esr(config-zone-pair-rule)# action permit
esr(config-zone-pair-rule)# enable
esr(config-zone-pair-rule)# exit
esr(config-zone-pair-pair)# exit
Посмотреть членство портов в зонах можно с помощью команды:
esr# show security zone
Посмотреть пары зон и их конфигурацию можно с помощью команд:
esr# show security zone-pair
esr# show security zone-pair configuration
Посмотреть активные сессии можно с помощью команд:
esr# show ip firewall sessions
13.5 Настройка списков доступа(ACL)
Access Control List или ACL — список контроля доступа, содержит правила, определяющие прохождение
трафика через интерфейс.

Содержание

Похожие устройства