Eltex ESR-200 FSTEC — настройка правил для TCP/UDP и ICMP в сетевых зонах [70/173]

Eltex ESR-100 FSTEC Руководство по эксплуатации онлайн [70/173] 625188
70
19
Установить профиль
TCP/UDP-портов
отправителя, для
которых должно
срабатывать правило
(если указан протокол)
esr:esr(config-zone-rule)
# match source-port
<PORT-SET-NAME>
<PORT-SET-NAME> задаётся
строкой до 31 символа. При
указании значения «any» правило
будет срабатывать для любого
TCP/UDP-порта отправителя.
20
Установить профиль
TCP/UDP-портов
получателя, для
которых должно
срабатывать правило
(если указан протокол)
esr:esr(config-zone-rule)
# match destination-port
<PORT-SET-NAME>
<PORT-SET-NAME> задаётся
строкой до 31 символа. При
указании значения «any» правило
будет срабатывать для любого
TCP/UDP-порта отправителя.
21
Установить тип и код
сообщений протокола
ICMP, для которых
должно срабатывать
правило (если в
качестве протокола
выбран ICMP)
esr:esr(config-zone-rule)
# match icmp
<ICMP_TYPE>
<ICMP_CODE>
<ICMP_TYPE> тип сообщения
протокола ICMP, принимает
значения [0..255];
<ICMP_CODE> код сообщения
протокола ICMP, принимает
значения [0..255]. При указании
значения «any» правило будет
срабатывать для любого кода
сообщения протокола ICMP.
22
Установить
ограничение, при
котором правило будет
срабатывать только
для трафика,
измененного сервисом
трансляции IP-адресов
и портов получателя
esr:esr(config-zone-rule)
# match destination-nat
23
Установить
максимальную
скорость прохождения
пакетов (не
обязательно, доступно
только для zone-pair
any self и zone-pair
<zone-name> any)
esr:esr(config-zone-pair-r
ule)# rate-limit pps
<rate-pps>
<rate-pps> - максимальное
количество пакетов, которое может
быть передано на обработку
центральным процессором.

Содержание

Узнайте, как установить правила для TCP/UDP-портов и ICMP-сообщений в сетевых зонах. Настройте фильтрацию трафика и ограничение скорости для оптимизации работы сети.

Скачать