Eltex ESR-200 FSTEC — настройка межсетевых экранов: команды и режимы работы [323/818]

Eltex ESR-200 FSTEC [323/818] Межсетевые экраны серии esr справочник команд cli 323
Межсетевые экраны серии ESR, Справочник команд CLI 323
CONFIG-PPTP
Пример
esr(config-if-gi)# ip firewall disable
19.9 ip firewall mode
Данная команда используется для выбора режима работы межсетевого экрана.
Использование отрицательной формы команды (no) устанавливает режим работы межсетевого
экрана по умолчанию.
Синтаксис
ip firewall mode <MODE>
no ip firewall mode
Параметры
<MODE> - режим работы межсетевого экрана, может принимать значения:
stateful режим, при котором маршрутизатор отслеживает сессии. Первые пакеты
сессии проходят полный цикл проверки согласно правил межсетевого экрана, а
последующие пакеты сессии маршрутизируются без дополнительных проверок. Данное
правило не распространяется на работу механизма DPI.
stateless режим, при котором маршрутизатор не отслеживает сессии. Каждый пакет
проходит полный цикл проверки согласно правил межсетевого экрана, что существенно
снижает производительность оборудования. Использование данного режима
допустимо только в условиях крайней необходимости.
Значение по умолчанию
stateful
Необходимый уровень привилегий
15
Командный режим
CONFIG
Пример
esr(config-if-gi)# ip firewall mode stateless
19.10 ip firewall sessions counters
Командой выполняется включение счетчиков сессий для NAT и Firewall. Счетчики увеличиваются
только тогда, когда устанавливается новая сессия. Для установленных сессий увеличения значений
счетчиков не происходит при прохождении пакетов. Включение счетчиков снижает
производительность маршрутизатора.
Команды для просмотра счетчиков и сессий описаны в разделе 19.47 и 19.48.
Использование отрицательной формы команды (no) отключает счетчики сессий.

Содержание

Изучите команды для настройки межсетевых экранов, включая режимы stateful и stateless, а также управление счетчиками сессий для оптимизации работы оборудования.

Скачать