Eltex ESR-200 FSTEC — команды CLI для межсетевых экранов: настройки и примеры [339/818]

Eltex ESR-200 FSTEC [339/818] Необходимый уровень привилегий
Межсетевые экраны серии ESR, Справочник команд CLI 339
Пример
esr(config-zone-rule)# match source-address remote
19.35 match source-address-port
Данной командой устанавливается профиль связок IP-адресов и TCP/UDP-портов отправителя, для
которых должно срабатывать правило.
При использовании параметра «not» (match not) правило будет срабатывать для связок IP-адресов и
TCP/UDP-портов отправителя, которые не входят в указанный профиль.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
[no] match [not] source-address-port <OBJ-GROUP-ADDRESS-PORT-NAME>
Параметры
<OBJ-GROUP-ADDRESS-PORT-NAME> имя профиля связок IP-адресов и TCP/UDP-портов,
задаётся строкой до 31 символа. При указании значения «any» правило не будет учитывать
данный способ фильтрации.
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режим
CONFIG-ZONE-PAIR-RULE
Пример
esr(config-zone-rule)# match source-address-port admin
19.36 match source-mac
Данной командой устанавливается MAC-адрес отправителя, для которого должно срабатывать
правило.
При использовании параметра «not» (match not) правило будет срабатывать для MAC-адресов
отправителя, отличных от указанного.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
[no] match [not] source-mac <ADDR>
Параметры
<ADDR> МАС-адрес отправителя, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть
принимает значения [00..FF].
Необходимый уровень привилегий

Содержание

Изучите команды CLI для настройки межсетевых экранов. Узнайте, как устанавливать правила для IP-адресов и MAC-адресов отправителей с примерами.

Скачать