Eltex ESR-200 FSTEC — настройка правил межсетевого экрана: пошаговое руководство [69/173]

Eltex ESR-200 FSTEC Руководство по эксплуатации онлайн [69/173] 625189
69
12
Задать описание
правила (не
обязательно)
esr:esr(config-zone-rule)
# description
<description>
<description> - до 255 символов
13
Указать действие
данного правила
esr:esr(config-zone-rule)
# action <action> [log]
<action> -
permit/deny/reject/netflow-sample/sf
low-sample
[log] - не обязательный ключ,
включающий запись сообщений о
действиях межсетевого экрана.
Возможен только для действий
permit/deny/reject
14
Установить имя или
номер IP-протокола,
для которого должно
срабатывать правило
esr:esr(config-zone-rule)
# match protocol
<protocol-type>
<protocol-type> тип протокола,
принимает значения: esp, icmp, ah,
eigrp, ospf, igmp, ipip, tcp, pim, udp,
vrrp, rdp, l2tp, gre.
При указании значения «an
правило будет срабатывать для
любых протоколов.
esr:esr(config-zone-rule)
# match protocol-id
<protocol-id>
<protocol-id> идентификационный
номер IP-протокола, принимает
значения [0x00-0xFF]
15
Установить профиль
IP-адресов
отправителя, для
которых должно
срабатывать правило
esr:esr(config-zone-rule)
# match source-address
<OBJ-GROUP-NETWORK-
NAME>
<OBJ-GROUP-NETWORK-NAME>
имя профиля IP-адресов, задаётся
строкой до 31 символа. При
указании значения «any» правило
будет срабатывать для любого
IP-адреса отправителя
16
Установить профиль
IP-адресов получателя,
для которых должно
срабатывать правило
esr:esr(config-zone-rule)
# match
destination-address
<OBJ-GROUP-NETWORK-
NAME>
<OBJ-GROUP-NETWORK-NAME>
имя профиля IP-адресов, задаётся
строкой до 31 символа. При
указании значения «any» правило
будет срабатывать для любого
IP-адреса отправителя.
17
Установить MAC-адрес
отправителя, для
которого должно
срабатывать правило
(не обязательно)
esr:esr(config-zone-rule)
# match source-mac
<mac-addr>
<mac-addr> задаётся в виде
XX:XX:XX:XX:XX:XX, где каждая часть
принимает значения [00..FF]
18
Установить MAC-адрес
получателя, для
которого должно
срабатывать правило
(не обязательно)
esr:esr(config-zone-rule)
# match destination-mac
<mac-addr>
<mac-addr> задаётся в виде
XX:XX:XX:XX:XX:XX, где каждая часть
принимает значения [00..FF]

Содержание

Изучите, как настроить правила межсетевого экрана, включая действия, протоколы и адреса. Подробные инструкции по созданию эффективной защиты сети.

Скачать