Eltex ESR-200 FSTEC — команды CLI для межсетевых экранов: разрешение и фильтрация [466/818]

Eltex ESR-100 FSTEC [466/818] Командный режим
466 Межсетевые экраны серии ESR, Справочник команд CLI
25.2.6 permit/deny
Данной командой разрешаются (permit) или запрещаются (deny) списки префиксов.
Синтаксис
permit { object-group <OBJ-GROUP-NETWORK-NAME> [ { eq <LEN> | le <LEN> | ge <LEN> [ le <LEN> ]
} ] | default-route }
deny { object-group <OBJ-GROUP-NETWORK-NAME> [ { eq <LEN> | le <LEN> | ge <LEN> [ le <LEN> ] }
] | default-route }
no {object-group <OBJ-GROUP-NETWORK-NAME>|default-route}
Параметры
<OBJ-GROUP-NETWORK-NAME> имя профиля IP/IPv6-адресов, задаётся строкой до 31 символа;
<LEN> длина префикса, принимает значения [1..32] в IP-списках префиксов и [1..128] в IPv6-
списках префиксов;
eq при указании команды длина префикса должна соответствовать указанной;
le при указании команды длина префикса должна быть меньше либо соответствовать
указанной;
ge при указании команды длина префикса должна быть больше либо соответствовать
указанной;
default-route фильтрация маршрута по умолчанию.
Необходимый уровень привилегий
10
Командный режим
CONFIG-PL
CONFIG-IPV6-PL
Пример
esr(config-pl)# permit static ge 24 le 28
25.2.7 prefix-list
Данной командой добавляется фильтрация подсетей во входящих или исходящих обновлениях.
Использование отрицательной формы команды (no) отключает фильтрацию.
Синтаксис
prefix-list <PREFIX-LIST-NAME> { in | out }
no prefix-list { in| out }
Параметры
<PREFIX-LIST-NAME> имя сконфигурированного списка подсетей, задаётся строкой до 31
символа:
in фильтрация входящих маршрутов;
out фильтрация анонсируемых маршрутов.

Содержание

Изучите команды CLI для настройки межсетевых экранов, включая разрешение и фильтрацию префиксов. Узнайте о параметрах и примерах использования.

Скачать