Eltex ESR-200 FSTEC — команды CLI для межсетевых экранов: настройка правил [332/818]

Eltex ESR-100 FSTEC [332/818] Синтаксис
332 Межсетевые экраны серии ESR, Справочник команд CLI
10
Командный режим
CONFIG-ZONE-PAIR-RULE
Пример
esr(config-zone-rule)# match application APP_DENY
19.25 match destination-address
Данной командой устанавливается профиль IP-адресов получателя, для которых должно срабатывать
правило.
При использовании параметра «not» правило будет срабатывать для IP-адресов получателя, которые
не входят в указанный профиль.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match [not] destination-address <OBJ-GROUP-NETWORK-NAME>
no match destination-address
Параметры
<OBJ-GROUP-NETWORK-NAME> имя профиля IP-адресов, задаётся строкой до 31 символа. При
указании значения «any» правило будет срабатывать для любого IP-адреса получателя.
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режим
CONFIG-ZONE-PAIR-RULE
Пример
esr(config-zone-rule)# match destination-address local
19.26 match destination-address-port
Данной командой устанавливается профиль связок IP-адресов и TCP/UDP-портов получателя, для
которых должно срабатывать правило.
При использовании параметра «not» правило будет срабатывать для связок IP-адресов и TCP/UDP-
портов получателя, которые не входят в указанный профиль.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match [not] destination-address-port <OBJ-GROUP-ADDRESS-PORT-NAME>
no match destination-address

Содержание

Изучите команды CLI для настройки межсетевых экранов, включая правила для IP-адресов и TCP/UDP-портов. Пошаговые примеры и синтаксис команд.

Скачать