Eltex ESR-200 FSTEC — настройка IP адресов и сервисов для сетевой безопасности [68/173]

Eltex ESR-1000 FSTEC Руководство по эксплуатации онлайн [68/173] 625190
68
5
Внести необходимые
IP адреса в список
esr:esr(config-object-gro
up-network)# ip prefix
<ip-prefix>
<ip-prefix> - задаётся в виде
AAA.BBB.CCC.DDD/EE, где каждая
часть AAA – DDD принимает
значения [0..255] и EE принимает
значения [1..32]
esr:esr(config-object-gro
up-network)# ip
address-range
<FROM-ADDR>-<TO-ADD
R>
<FROM-ADDR> начальный IP-адрес
диапазона адресов;
<TO-ADDR> конечный IP-адрес
диапазона адресов, опциональный
параметр. Если параметр не указан,
то командой задаётся одиночный
IP-адрес.
Адреса задаются в виде
AAA.BBB.CCC.DDD, где каждая часть
принимает значения [0..255]
6
Создать списки
сервисов, которые
будут использоваться
при фильтрации
esr:esr(config)#
object-group service
<obj-group-name>
<obj-group-name> - до 31 символа
7
Задать описание
списка сервисов (не
обязательно)
esr:esr(config-object-gro
up-service)# description
<description>
<description> - до 255 символов
8
Внести необходимые
сервисы (tcp/udp
порты) в список
esr:esr(config-object-gro
up-service)# port-range
<port>
<port> - принимает значение
[1..65535].
Можно указать несколько портов
перечислением через запятую «,»
либо указать диапазон портов через
«-».
9
Включить интерфейсы,
саб-интерфейсы,
мосты (bridge) или
туннели (gre, ip4ip4,
l2tp) в зоны
безопасности
esr:esr(config-if-gi)#
security-zone
<zone-name>
<zone-name> - до 12 символов
10
Создать набор правил
межзонового
взаимодействия
esr:esr(config)# security
zone-pair
<src-zone-name1>
<dst-zone-name2>
<src-zone-name> - до 12 символов
<dst-zone-name> - до 12 символов
11
Создать правило
межзонового
взаимодействия
esr:esr(config-zone-pair)
# rule <rule-number>
<rule-number> - 1..10000

Содержание

Узнайте, как правильно настраивать IP адреса, диапазоны и сервисы для фильтрации в сетевой безопасности. Пошаговые инструкции и советы.

Скачать