...
Использование отрицательной формы команды (no) удаляет установленный IP-адрес.Scroll Pagebreak
Синтаксис
local-address { <ADDR> | object-group <NETWORK_OBJ_GROUP_NAME> }...
Использование отрицательной формы команды (no) удаляет установленный IP-адрес.
| Scroll Pagebreak |
|---|
Синтаксис
remote-address { <ADDR> | object-group <NETWORK_OBJ_GROUP_NAME> }...
clear ip firewall failover counters [ vrf <VRF> ]
Параметры
<VRF> <VRF> – имя экземпляра VRFэкземпляра VRF, задается строкой до 31 символа.
Необходимый уровень привилегий
...
[no] ip firewall failover [ vrf <VRF> ]
Параметры
<VRF> <VRF> – имя экземпляра VRFэкземпляра VRF, задается строкой до 31 символа.
Значение по умолчанию
Отключено.
...
show ip firewall failover [ cache ] [ vrf <VRF> ]
Параметры
<VRF> <VRF> – имя экземпляра VRFэкземпляра VRF, задается строкой до 31 символа;
cache – ключ для отображения счетчиков кэша.
Необходимый уровень привилегий
...
<PORT> – TCP/UDP-порт, принимает значения [1..65535];<VRF
> <VRF> – имя экземпляра VRFэкземпляра VRF, задается строкой до 31 символа;
configuration – ключ для отображения конфигурации;
...
<PORT> – TCP/UDP-порт, принимает значения [1..65535];<VRF
> <VRF> – имя экземпляра VRFэкземпляра VRF, задается строкой до 31 символа;
internal – кэш синхронизации с ядром.
...
show ip nat translations failover { internal | external } [ protocol <TYPE> ] [ inside-source-address <ADDR> ] [ outiside-source-address <ADDR> <ADDR> ] [ inside-destination-address <ADDR> ] [ outside-destination-address <ADDR> ] [ inside-source-port <PORT> ] [ outside-source-port <PORT> ] [ inside-destination-port <PORT> ] [ outside-destination-port <PORT> ] [ summary ] [ vrf <VRF> ]| Scroll Pagebreak |
|---|
Параметры
summary – выводит суммарную статистику по сессиям трансляции;
...
<PORT> – TCP/UDP-порт, принимает значения [1..65535];<VRF
> <VRF> – имя экземпляра VRFэкземпляра VRF, задается строкой до 31 символа.
Для Source NAT:
- inside-source-address – ключ для указания IP-адреса источника до трансляции;
- inside-destination-address – ключ для указания IP-адреса назначения на входе в маршрутизатор;
- outiside-source-address – ключ для указания IP-адреса источника после трансляции;
- outside-destination-address – ключ для указания IP-адреса назначения на выходе из маршрутизатора.
inside-source-port – ключ для указания TCP/UDP-порта отправителя до трансляции;
outside-source-port – ключ для указания TCP/UDP-порта отправителя после трансляции;
inside-destination-port – ключ для указания TCP/UDP-порта назначения до трансляции;
outside-destination-port – ключ для указания TCP/UDP-порта назначения после трансляции.
Для Destination NAT:
- inside-source-address – ключ для указания IP-адреса источника на выходе из маршрутизатора;
- inside-destination-address – ключ для указания IP-адреса назначения после трансляции;
- outiside-source-address – ключ для указания IP-адреса источника на входе в маршрутизатор;
- outside-destination-address – ключ для указания IP-адреса назначения до трансляции;
inside-source-port – ключ для указания TCP/UDP-порта отправителя до трансляции;
outside-source-port – ключ для указания TCP/UDP-порта отправителя после трансляции;
inside-destination-port – ключ для указания TCP/UDP-порта назначения до трансляции;
outside-destination-port – ключ для указания TCP/UDP-порта назначения после трансляции.
...
| Блок кода |
|---|
esr(config-firewall-failover)# sync-type multicast |
| Scroll Pagebreak |
|---|
| Оглавление | maxLevel | 4
Настройка Сrypto-Sync
crypto-sync
Данной командой осуществляется переход в режим конфигурирования резервирования сертификатов.
...
Данной командой включается функционал для функция синхронизации сертификатов.
Использование отрицательной формы команды (no) отключает функционалфункцию.
Синтаксис
[no] enable
Параметры
...
| Блок кода |
|---|
esr# sync crypto force |
...