Eltex ESR-100 FSTEC [382/818] Match destination port

Eltex ESR-100 FSTEC [382/818] Match destination port
382 Межсетевые экраны серии ESR, Справочник команд CLI
При использовании параметра «not» правило будет срабатывать для связок IP-адресов и TCP/UDP-
портов получателя, которые не входят в указанный профиль.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match [not] destination-address-port <OBJ-GROUP-ADDRESS-PORT-NAME>
no match destination-address
Параметры
<OBJ-GROUP-ADDRESS-PORT-NAME> имя профиля связок IP-адресов и TCP/UDP-портов,
задаётся строкой до 31 символа. При указании значения «any» правило не будет учитывать
данный способ фильтрации.
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режим
CONFIG-SNAT-RULE
Пример
esr(config-snat-rule)# match destination-address local
22.13 match destination-port
Данной командой устанавливается профиль TCP/UDP-портов получателя, для которых должно
срабатывать правило.
При использовании команды «not» правило будет срабатывать для TCP/UDP-портов получателя,
которые не входят в указанный профиль.
Использование отрицательной формы команды (no) отменяет установленное действие.
Синтаксис
match [not] destination-port <PORT-SET-NAME>
no match destination-port
Параметры
<PORT-SET-NAME> имя профиля порта, задаётся строкой до 31 символа. При указании
значения «any» правило будет срабатывать для любого TCP/UDP-порта получателя.
Необходимый уровень привилегий
10
Командный режим
CONFIG-DNAT-RULE
CONFIG-SNAT-RULE

Содержание

Похожие устройства

Скачать