Eltex ESR-1000 FSTEC — команды CLI для маршрутизаторов: управление трафиком и сессиями [185/375]

Превью страниц Страница 185 / 375
Eltex ESR-100 FSTEC [185/375] Ip firewall sessions counters
Маршрутизаторы серии ESR, Справочник команд CLI 185
reject прохождение трафика запрещается, а также посылается отправителю ответ
об ошибке;
netflow-sample прохождение трафика разрешается и осуществляется экспорт
статистики по протоколу Netflow;
sflow-sample прохождение трафика разрешается и осуществляется экспорт статистики по
протоколу sFlow.
log ключ активирующий логирование срабатывания данного правила
Необходимый уровень привилегий
10
Командный режим
CONFIG-ZONE-PAIR-RULE
Пример
esr:esr(config-zone-rule)# action permit
14.25 ip firewall sessions counters
Командой выполняется включение счетчиков сессий для NAT и Firewall. Счетчики
увеличиваются только тогда, когда устанавливается новая сессия. Для установленных сессий
увеличения значений счетчиков не происходит при прохождении пакетов. Включение
счетчиков снижает производительность маршрутизатора.
Команды для просмотра счетчиков и сессий описаны в разделе 14.42 и 14.43.
Использование отрицательной формы команды (no) отключает счетчики сессий.
Синтаксис
[no] ip firewall sessions counters
Параметры
Отсутствуют.
Значение по умолчанию
Cчетчики сессий отключены.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr:esr(config)# ip firewall sessions counters
14.26 ip firewall sessions max-expect
Данной командой определяется размер таблицы сессий ожидающих обработки.
Использование отрицательной формы команды (no) устанавливает значение по
умолчанию.
Синтаксис
ip firewall sessions max-expect <COUNT>
no ip firewall sessions max-expect
Параметры
<COUNT> размер таблицы, принимает значения [1..8553600].
Значение по умолчанию
256

Содержание

Изучите команды CLI для маршрутизаторов, включая управление трафиком, логирование и настройку счетчиков сессий. Оптимизируйте производительность вашего устройства.

Скачать