Eltex ESR-1000 FSTEC [334/818] Match destination port

Eltex ESR-1000 FSTEC [334/818] Match destination port
334 Межсетевые экраны серии ESR, Справочник команд CLI
При использовании параметра «not» правило будет срабатывать для трафика, не измененного
сервисом трансляции IP-адресов и портов получателя. Использование отрицательной формы
команды (no) отменяет назначение.
Синтаксис
[no] match [not] destination-nat
Параметры
Команда не содержит параметров
Необходимый уровень привилегий
10
Командный режим
CONFIG-ZONE-PAIR-RULE
Пример
esr(config-zone-rule)# match destination-nat
19.29 match destination-port
Данной командой устанавливается профиль TCP/UDP-портов получателя, для которых должно
срабатывать правило.
При использовании параметра «not» правило будет срабатывать для TCP/UDP-портов получателя,
которые не входят в указанный профиль.
Использование отрицательной формы команды (no) удаляет назначение.
Синтаксис
match [not] destination-port <PORT-SET-NAME>
no match destination-port
Параметры
<PORT-SET-NAME> имя профиля TCP/UDP-портов, задаётся строка до 31 символа. При
указании значения «any» правило будет срабатывать для любого TCP/UDP-порта получателя.
Значение по умолчанию
any
Необходимый уровень привилегий
10
Командный режим
CONFIG-ZONE-PAIR-RULE
Пример
esr(config-zone-rule)# match destination-port ssh

Содержание

Похожие устройства

Скачать