Eltex ESR-100 FSTEC — настройка межсетевых экранов: команды CLI и параметры [331/818]

Eltex ESR-100 FSTEC [331/818] Ip firewall sessions udp wait timeout
Межсетевые экраны серии ESR, Справочник команд CLI 331
Пример
esr(config)# ip firewall sessions udp-assured-timeout 3600
19.23 ip firewall sessions udp-wait-timeout
Данной командой определяется время жизни UDP-сессии в состоянии «соединение не
подтверждено», по истечении которого она считается устаревшей и удаляется из таблицы
отслеживаемых сессий.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
ip firewall sessions udp-wait-timeout <TIME>
no ip firewall sessions udp-wait-timeout
Параметры
<TIME> время жизни UDP-сессии в состоянии «соединение не подтверждено», принимает
значения в секундах [1..8553600].
Значение по умолчанию
30 секунд
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# ip firewall sessions udp-wait-timeout 60
19.24 match application
Данной командой устанавливается профиль приложений, для которых должно срабатывать правило.
Данная функция используется для фильтрации по приложениям (механизм DPI)
При использовании параметра «not» правило будет срабатывать для приложений, которые не входят
в указанный профиль.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match [not] application <OBJ-GROUP-APPLICATION>
no match application
Параметры
<OBJ-GROUP-APPLICATION> имя профиля приложений, задаётся строкой до 31 символа.
Необходимый уровень привилегий

Содержание

Изучите команды CLI для настройки межсетевых экранов, включая управление временем жизни UDP-сессий и фильтрацию приложений. Полезные примеры и синтаксис.

Скачать