Eltex ESR-200 FSTEC — команды CLI для межсетевых экранов: синтаксис и параметры [385/818]

Eltex ESR-100 FSTEC [385/818] Командный режим
Межсетевые экраны серии ESR, Справочник команд CLI 385
Синтаксис
match [not] protocol <TYPE>
no match protocol
match [not] protocol-id <ID>
no match protocol-id
Параметры
<TYPE> тип протокола, принимает значения: esp, icmp, ah, eigrp, ospf, igmp, ipip, tcp, pim, udp,
vrrp, rdp, l2tp, gre.
При указании значения «any» правило будет срабатывать для любых протоколов;
<ID> идентификационный номер IP-протокола, принимает значения [0x00-0xFF].
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режим
CONFIG-DNAT-RULE
CONFIG-SNAT-RULE
Пример
esr(config-snat-rule)# match protocol udp
22.16 match source-address
Данной командой устанавливается профиль IP-адресов отправителя, для которых должно
срабатывать правило.
При использовании команды «not» правило будет срабатывать для IP-адресов отправителя, которые
не входят в указанный профиль.
Использование отрицательной формы команды (no) отменяет установленное действие.
Синтаксис
match [not] source-address <OBJ-GROUP-NETWORK-NAME>
no match source-address
Параметры
<OBJ-GROUP-NETWORK-NAME> имя профиля IP-адресов, задаётся строкой до 31 символа. При
указании значения «any» правило будет срабатывать для любого IP-адреса отправителя.
Значение по умолчанию
any
Необходимый уровень привилегий

Содержание

Изучите команды CLI для настройки межсетевых экранов, включая синтаксис и параметры для различных протоколов и IP-адресов. Подробные примеры использования.

Скачать