Eltex ESR-1000 FSTEC [202/375] Match protocol

Eltex ESR-100 FSTEC [202/375] Match protocol
202 Маршрутизаторы серии ESR, Справочник команд CLI
Пример
esr:esr(config-snat-rule)# match destination-port ssh
15.17 match protocol
Данной командой устанавливается имя или номер IP-протокола, для которого должно
срабатывать правило.
При использовании параметра «not» правило будет срабатывать для всех протоколов,
кроме указанного.
Использование отрицательной формы команды (no) отменяет назначение.
Синтаксис
match [not] protocol <TYPE>
no match protocol
match [not] protocol-id <ID>
no match protocol-id
Параметры
<TYPE> тип протокола, принимает значения: esp, icmp, ah, eigrp, ospf, igmp, ipip, tcp,
pim, udp, vrrp, rdp, l2tp, gre.
При указании значения «any» правило будет срабатывать для любых протоколов;
<ID> идентификационный номер IP-протокола, принимает значения [0x00-0xFF].
Необходимый уровень привилегий
10
Командный режим
CONFIG-DNAT-RULE
CONFIG-SNAT-RULE
Пример
esr:esr(config-snat-rule)# match protocol udp
15.18 match icmp
Данная команда используется для настройки параметров протокола ICMP, если он выбран
командой «match protocol». Командой устанавливается тип и код сообщений протокола ICMP,
для которых должно срабатывать правило.
При использовании команды «not» правило будет срабатывать для всех типов и кодов
сообщений протокола ICMP, кроме указанных.
Использование отрицательной формы команды (no) устанавливает значение по
умолчанию.
Синтаксис
match [not] icmp {<ICMP_TYPE> <ICMP_CODE> | <TYPE> }
no match icmp
Параметры
<ICMP_TYPE> тип сообщения протокола ICMP, принимает значения [0..255];
<ICMP_CODE> код сообщения протокола ICMP, принимает значения [0..255]. При
указании значения «any» правило будет срабатывать для любого кода сообщения протокола
ICMP.
<TYPE> - текстовое обозначение типа/кода ICMP сообщения
administratively-prohibited
alternate-address
conversion-error

Содержание

Похожие устройства

Скачать