Eltex ESR-200 FSTEC — настройка фильтрации IP пакетов и межзонового взаимодействия [71/173]

Eltex ESR-200 FSTEC [71/173] Пример конфигурации
71
24
Установить
фильтрацию только
для
фрагментированных IP
пакетов (не
обязательно, доступно
только для zone-pair
any self и zone-pair
<zone-name> any)
esr:esr(config-zone-pair-r
ule)# match fragment
25
Установить
фильтрацию для IP
пакетов, содержащих
ip-option (не
обязательно, доступно
только для zone-pair
any self и zone-pair
<zone-name> any)
esr:esr(config-zone-pair-r
ule)# match ip-option
26
Установить
фильтрацию для
пакетов полученых от
модуля
ГОСТ-шифрования
esr:esr(config-zone-pair-r
ule)# match
ipsec-decrypted
27
Включить правило
межзонового
взаимодействия
esr:esr(config-zone-rule)
# enable
Каждая команда «match» может содержать ключ «not». При использовании данного ключа
под правило будут подпадать пакеты, не удовлетворяющие заданному критерию.
Более подробная информация о командах для настройки межсетевого экрана содержится в
«Справочнике команд CLI».
Пример конфигурации
Задача:
Разрешить обмен сообщениями по протоколу ICMP между устройствами R1, R2 и
маршрутизатором ESR.
Разрешить прохождение SSH трафика от R2 к R1, а все попытки установления сессий на 22-й
TCP порт с IP-адресов, отличных от IP устройства R2, необходимо логировать и блокировать.
Настроить фильтрацию фрагментов из зоны безопасности WAN.
Рисунок 10.7 Схема сети

Содержание

Узнайте, как настроить фильтрацию IP пакетов, включая фрагменты и опции, а также правила межзонового взаимодействия для повышения безопасности сети.

Скачать