Eltex ESR-14VF [433/600] By src считать пороговое значение для пакетов с одинаковым ip отправителя by dst считать пороговое значение для пакетов с одинаковым ip получателя

Eltex ESR-3100 [433/600] By src считать пороговое значение для пакетов с одинаковым ip отправителя by dst считать пороговое значение для пакетов с одинаковым ip получателя
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
433
Шаг Описание Команда Ключи
31 Указать пороговое значение
количества пакетов, при котором
сработает правило (не обязательно).
esr(config-ips-category-rule)#
threshold count <COUNT>
<COUNT> – число пакетов,
принимает значение в
диапазоне [1.. 65535].
32 Указать интервал времени, для
которого считается пороговое
количество пакетов
(Обязательно, если включен threshold
count).
esr(config-ips-category-rule)#
threshold second <SECOND>
<SECOND> – интервал
времени в секундах,
принимает значение в
диапазоне [1.. 65535].
33 Указать по адресу отправителя или
получателя будут считаться пороги.
(Обязательно, если включен threshold
count).
esr(config-ips-category-rule)#
threshold track
{ by-src | by-dst }
by-src – считать
пороговое значение для
пакетов с одинаковым
IP-отправителя.
by-dst – считать
пороговое значение для
пакетов с одинаковым
IP-получателя.
34 Указать метод обработки пороговых
значений.
esr(config-ips-category-rule)#
threshold type
{threshold | limit | both }
threshold – выдавать
сообщение каждый раз
по достижении порога.
limit – выдавать
сообщение не чаще
<COUNT> раз за
интервал времени
<SECOND>.
both – комбинация
threshold и limit.
Сообщение будет
генерироваться, если в
течении интервала времени
<SECOND> было <COUNT>
или более пакетов
подходящих под условия
правила, и сообщение будет
отправлено только один раз в
течении интервала времени
<SECOND>.
35 Активировать правило. esr(config-ips-category-rule)#
enable

Содержание

Похожие устройства