Eltex ESR-100 FSTEC — межсетевые экраны: Справочник команд CLI и параметры NAT [376/818]

Eltex ESR-100 FSTEC [376/818] Параметры
376 Межсетевые экраны серии ESR, Справочник команд CLI
Параметры
off трансляция отключена. Трафик, попадающий под заданные критерии, не будет изменен;
pool <NAME> задаёт пул IP-адресов и/или TCP/UDP-портов. У трафика, попадающего под
заданные критерии, будет изменен IP-адрес и/или TCP/UDP-порт отправителя на значения,
выбранные из пула;
netmap <ADDR/LEN> задаёт IP-подсеть для трансляции. У трафика, попадающего под
заданные критерии, будет изменен IP-адрес отправителя на IP-адрес из указанной подсети.
Параметр задаётся в виде AAA.BBB.CCC.DDD/EE, где каждая часть AAA DDD принимает
значения [0..255] и EE принимает значения [1..32];
static включение статического NAT, доступно при использовании netmap;
interface [FIRST_PORT LAST_PORT] задаёт трансляцию в IP-адрес интерфейса. У трафика,
попадающего под заданные критерии, будет изменён IP-адрес отправителя на IP-адрес
интерфейса, через который данный трафик был получен. Если дополнительно задан диапазон
TCP/UDP-портов, то трансляция будет происходить только для TCP/UDP-портов отправителя,
входящих в указанный диапазон портов.
Значение по умолчанию
none
Необходимый уровень привилегий
10
Командный режим
CONFIG-SNAT-RULE
Пример
esr(config-snat-rule)# action source-nat netmap 10.10.10.0/24
22.3 description
Данной командой задаётся описание.
Использование отрицательной формы команды (no) удаляет описание.
Синтаксис
description <DESCRIPTION>
no description
Параметры
<DESCRIPTION> описание, задаётся стройкой до 255 символов.
Необходимый уровень привилегий
10
Командный режим
CONFIG-DNAT-RULESET
CONFIG-SNAT-RULESET

Содержание

Изучите параметры межсетевых экранов и команды CLI для настройки NAT. Узнайте о трансляции IP-адресов и управлении трафиком с помощью различных команд.

Скачать