Eltex ESR-1000 FSTEC [102/236] Межсетевые экраны серии esr руководство по эксплуатации

Eltex ESR-1000 FSTEC [102/236] Межсетевые экраны серии esr руководство по эксплуатации
102 Межсетевые экраны серии ESR. Руководство по эксплуатации
esr(config-zone-pair-rule)# action permit
esr(config-zone-pair-rule)# match protocol icmp
esr(config-zone-pair-rule)# match destination-address WAN_GATEWAY
esr(config-zone-pair-rule)# match source-address LAN_GATEWAY
esr(config-zone-pair-rule)# enable
esr(config-zone-pair-rule)# exit
esr(config-zone-pair-pair)# exit
Для пропуска трафика из зоны «WAN» в зону «LAN» создадим пару зон и добавим правило,
разрешающее проходить ICMP-трафику от ПК2 к ПК1. Действие правил разрешается командой
enable:
esr(config)# security zone-pair WAN LAN
esr(config-zone-pair)# rule 1
esr(config-zone-pair-rule)# action permit
esr(config-zone-pair-rule)# match protocol icmp
esr(config-zone-pair-rule)# match destination-address LAN_GATEWAY
esr(config-zone-pair-rule)# match source-address WAN_GATEWAY
esr(config-zone-pair-rule)# enable
esr(config-zone-pair-rule)# exit
esr(config-zone-pair)# exit
На маршрутизаторе всегда существует зона безопасности с именем «self». Если в качестве
получателя трафика выступает сам маршрутизатор, то есть трафик не является транзитным, то в
качестве параметра указывается зона «self». Создадим пару зон для трафика, идущего из зоны
«WAN» в зону «self». Добавим правило, разрешающее проходить ICMP-трафику между ПК2 и
маршрутизатором ESR, для того чтобы маршрутизатор начал отвечать на ICMP-запросы из зоны
«WAN»:
esr(config)# security zone-pair WAN self
esr(config-zone-pair)# rule 1
esr(config-zone-pair-rule)# action permit
esr(config-zone-pair-rule)# match protocol icmp
esr(config-zone-pair-rule)# match destination-address WAN
esr(config-zone-pair-rule)# match source-address WAN_GATEWAY
esr(config-zone-pair-rule)# enable
esr(config-zone-pair-rule)# exit
esr(config-zone-pair)# exit
Создадим пару зон для трафика, идущего из зоны «LAN» в зону «self». Добавим правило,
разрешающее проходить ICMP-трафику между ПК1 и ESR, для того чтобы маршрутизатор начал
отвечать на ICMP-запросы из зоны «LAN»:
esr(config)# security zone-pair LAN self
esr(config-zone-pair)# rule 1
esr(config-zone-pair-rule)# action permit
esr(config-zone-pair-rule)# match protocol icmp
esr(config-zone-pair-rule)# match destination-address LAN
esr(config-zone-pair-rule)# match source-address LAN_GATEWAY
esr(config-zone-pair-rule)# enable
esr(config-zone-pair-rule)# exit
esr(config-zone-pair)# exit
esr(config)# exit
Посмотреть членство портов в зонах можно с помощью команды:
esr# show security zone

Содержание

Похожие устройства

Скачать