Eltex ESR-1000 FSTEC [61/173] Процесс настройки

Eltex ESR-1000 FSTEC [61/173] Процесс настройки
61
Процесс настройки
Шаг
Описание
Команда
Ключи
1
Перейти в режим
настройки сервиса
трансляции адресов
отправителя
esr:esr(config)# nat
source
2
Cоздать пул IP-адресов
и/или TCP/UDP-портов с
определённым именем
(не обязательно)
esr:esr(config-dnat)#
pool <NAME>
<NAME> имя пула NAT-адресов,
задаётся строкой до 31 символа
3
Установить внутренний
IP-адрес, на который
будет заменяться
IP-адрес отправителя
esr:esr(config-dnat-pool)
# ip address <ADDR>
<ADDR> IP-адрес, задаётся в виде
AAA.BBB.CCC.DDD, где каждая часть
принимает значения [0..255]
4
Установить внутренний
TCP/UDP порт, на
который будет
заменяться TCP/UDP
порт отправителя
esr:esr(config-dnat-pool)
# ip port <PORT>
<PORT> TCP/UDP порт, принимает
значения [1..65535]
5
Создать группу правил
с определённым
именем
esr:esr(config-dnat)#
ruleset <NAME>
<NAME> имя группы правил,
задаётся строкой до 31 символа
6
Задать область
применения группы
правил. Правила будут
применяться только
для трафика, идущего в
определенную зону или
интерфейс
esr:esr(config-dnat-rules
et)# to { zone <NAME> |
interface <IF> | default }
<NAME> имя зоны изоляции;
<IF> имя интерфейса устройства;
default обозначает группу правил
для всего трафика, источник
которого не попал под критерии
других групп правил
7
Задать правило c
определённым
номером. Правила
обрабатываются в
порядке возрастания
esr:esr(config-dnat-rules
et)# rule <ORDER>
<ORDER> номер правила,
принимает значения [1..10000]
8
Задать профиль
IP-адресов
{отправителя |
получателя}, для
которых должно
срабатывать правило
esr:esr(config-dnat-rule)#
match [not]
1
{source |
destination}-address
<OBJ-GROUP-NETWORK-
NAME>
<OBJ-GROUP-NETWORK-NAME>
имя профиля IP-адресов, задаётся
строкой до 31 символа.
Значение «any» указывает на любой
IP-адрес отправителя.

Содержание

Похожие устройства

Скачать