Eltex ESR-100 FSTEC — команды CLI для межсетевых экранов: настройка правил и параметров [338/818]

Eltex ESR-100 FSTEC [338/818] Межсетевые экраны серии esr справочник команд cli
338 Межсетевые экраны серии ESR, Справочник команд CLI
match [not] protocol <TYPE>
no match protocol
match [not] protocol-id <ID>
no match protocol-id
Параметры
<TYPE> тип протокола, принимает значения: esp, icmp, ah, eigrp, ospf, igmp, ipip, tcp, pim, udp,
vrrp, rdp, l2tp, gre.
При указании значения «any» правило будет срабатывать для любых протоколов;
<ID> идентификационный номер IP-протокола, принимает значения [0x00-0xFF].
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режим
CONFIG-ZONE-PAIR-RULE
Пример
esr(config-zone-rule)# match protocol udp
19.34 match source-address
Данной командой устанавливается профиль IP-адресов отправителя, для которых должно
срабатывать правило.
При использовании параметра «not» (match not) правило будет срабатывать для IP-адресов
отправителя, которые не входят в указанный профиль.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
[no] match [not] source-address <OBJ-GROUP-NETWORK-NAME>
Параметры
<OBJ-GROUP-NETWORK-NAME> имя профиля IP-адресов, задаётся строкой до 31 символа. При
указании значения «any» правило будет срабатывать для любого IP-адреса отправителя.
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режим
CONFIG-ZONE-PAIR-RULE

Содержание

Изучите команды CLI для настройки межсетевых экранов, включая параметры протоколов и адресов. Узнайте, как управлять правилами и профилями IP-адресов.

Скачать