Eltex ESR-100 FSTEC — настройка межсетевых экранов: команды CLI для управления трафиком [335/818]

Eltex ESR-100 FSTEC [335/818] Командный режим
Межсетевые экраны серии ESR, Справочник команд CLI 335
19.30 match fragment
Данной командой определяются фрагментированные пакеты, направленные на устройство. Команда
применима только в правилах между зонами any self. Под действие правила попадают второй и
последующие фрагменты пакета. Обработка пакетов этим правилом происходит до трансляции
адресов DNAT.
При использовании параметра «not» правило будет срабатывать для нефрагментированных пакетов.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
[no] match [not] fragment
Параметры
Отсутствуют
Значение по умолчанию
Отключено
Необходимый уровень привилегий
10
Командный режим
CONFIG-ZONE-PAIR-RULE
Пример
esr(config-zone-pair-rule)# match fragment
19.31 match icmp
Данная команда используется для настройки параметров протокола ICMP, если он выбран командой
«match protocol». Данной командой устанавливается тип и код сообщений протокола ICMP, для
которых должно срабатывать правило.
При использовании параметра «not» правило будет срабатывать для всех типов и кодов сообщений
протокола ICMP, кроме указанных.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match [not] icmp { <ICMP_TYPE> <ICMP_CODE> | <OPTION> }
no match icmp
Параметры
<ICMP_TYPE> тип сообщения протокола ICMP, принимает значения [0..255];
<ICMP_CODE> код сообщения протокола ICMP, принимает значения [0..255]. При указании
значения «any» правило будет срабатывать для любого кода сообщения протокола ICMP
<OPTION> - стандартные типы ICMP-сообщений, могут принимать значения:
administratively-prohibited;

Содержание

Изучите команды CLI для настройки межсетевых экранов, включая обработку фрагментированных пакетов и параметры протокола ICMP. Подробные примеры и синтаксис.

Скачать