Eltex ESR-200 FSTEC — межсетевые экраны: Команды CLI для настройки правил трафика [334/818]

Eltex ESR-100 FSTEC [334/818] Синтаксис
334 Межсетевые экраны серии ESR, Справочник команд CLI
При использовании параметра «not» правило будет срабатывать для трафика, не измененного
сервисом трансляции IP-адресов и портов получателя. Использование отрицательной формы
команды (no) отменяет назначение.
Синтаксис
[no] match [not] destination-nat
Параметры
Команда не содержит параметров
Необходимый уровень привилегий
10
Командный режим
CONFIG-ZONE-PAIR-RULE
Пример
esr(config-zone-rule)# match destination-nat
19.29 match destination-port
Данной командой устанавливается профиль TCP/UDP-портов получателя, для которых должно
срабатывать правило.
При использовании параметра «not» правило будет срабатывать для TCP/UDP-портов получателя,
которые не входят в указанный профиль.
Использование отрицательной формы команды (no) удаляет назначение.
Синтаксис
match [not] destination-port <PORT-SET-NAME>
no match destination-port
Параметры
<PORT-SET-NAME> имя профиля TCP/UDP-портов, задаётся строка до 31 символа. При
указании значения «any» правило будет срабатывать для любого TCP/UDP-порта получателя.
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режим
CONFIG-ZONE-PAIR-RULE
Пример
esr(config-zone-rule)# match destination-port ssh

Содержание

Изучите команды CLI для настройки межсетевых экранов, включая использование параметров 'not' и 'no' для управления правилами трафика и портами. Подробные примеры и синтаксис.

Скачать