...
| Предупреждение |
|---|
Функционал session-limit доступен только на моделях ESR-30, ESR-31, ESR-3100, ESR-3150, ESR-3200, ESR-3200L, ESR-3300. |
...
- ESR-1511, ESR-1700, ESR-3100, ESR-3150, ESR-3200L, ESR-3200, ESR-3250, ESR-3300, ESR-3350, vESR – 8553600
- ESR-1500 – 2430000
- ESR-1000, ESR-1200 – 3130000
- ESR-200 – 2259000
- ESR-100 – 1574000
Scroll Pagebreak - ESR-3x – 3260000
- ESR-2x – 2940000
- ESR-15 – 300000
- ESR-1x – 440000
...
- ESR-1511, ESR-1700, ESR-3100, ESR-3150, ESR-3200L, ESR-3200, ESR-3250, ESR-3300, ESR-3350, vESR – 8553600
- ESR-1500 – 2430000
- ESR-1000, ESR-1200 – 3130000
- ESR-200 – 2259000
- ESR-100 – 1574000
- ESR-3x – 3260000
- ESR-2x – 2940000
- ESR-15 – 300000
- ESR-1x – 440000
...
Данная команда используется для закрепления за правилом безопасности установленного расписания. При установке этого параметра в правило, оно начинает работать согласно прописанным в расписании периодам времени (при наличии enable).
Использование отрицательной формы команды (no) удаляет работу правила по расписанию и переводит его в постоянный режим работы (при наличии enable).
...
CONFIG-SECURITY-ZONE-PAIR-RULE
Пример
| Блок кода |
|---|
esr(config-security-zone-pair-rule)# scheduler ODD_DAYS |
security zone
Данная команда используется для создания зон безопасности и перехода в режим конфигурирования зоны.
...
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# security zone trusted esr(config-security-zone)# |
...
CONFIG-WIREGUARD-SERVER
CONFIG-WIREGUARD-PEER
Пример
| Блок кода |
|---|
esr(config-if-gi)# security-zone trusted |
...
<SOURCE-ZONE> – зона безопасности, из которой поступает трафик. Допустимые варианты зон:
- Пользовательская - пользовательская – созданная пользователем;
- any - – служебная зона, характеризующая любые зоны;
<DESTINATION-ZONE> – зона безопасности, в которую поступает трафик, созданная пользователем. Допустимые варианты зон:
- Пользовательская - пользовательская – созданная пользователем;
- any - – служебная зона, описывающая любые зоны;
- self - – служебная зона, описывающая трафик, предназначенный самому маршрутизатору (трафик не является транзитным);
...
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# security zone-pair trusted self esr(config)# security zone-pair any self vrf VRF |
...
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show ip firewall counters Zone-pair Rule Action Pkts Bytes Description ------------------------------ ---------- --------------- ---------- ---------- -------------------- any/any default deny 0 0 -- trusted/self 1 permit 0 0 From local to router trusted/trusted 1 permit 0 0 -- |
...
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show ip firewall sessions
Codes: E - expected, U - unreplied,
A - assured, C - confirmed
Prot Aging Inside source Inside destination Outside source Outside destination Pkts Bytes Status
----- ---------- --------------------- --------------------- --------------------- --------------------- ---------- ---------- ------
icmp 22 10.0.22.3 10.0.22.15 10.0.22.3 10.0.22.15 1 84 C
udp 19 192.168.0.15:138 192.168.0.37:138 192.168.0.15:138 192.168.0.37:138 5 1100 UC |
...
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show ip firewall sessions tracking
Tracking Status:
FTP: Enabled
H.323: Enabled
GRE: Enabled
PPTP: Enabled
NETBIOS-NS: Enabled
SIP: Enabled |
...
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show ipv6 firewall counters trusted self Zone-pair Rule Action Pkts Bytes Description ------------------------------ ---------- --------------- ---------- ---------- -------------------- any/any default deny 0 0 -- trusted/self 1 permit 0 0 From local to router trusted/trusted 1 permit 0 0 -- |
...
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show ipv6 firewall sessions
esr-15# show ipv6 firewall sessions
Codes: E - expected, U - unreplied,
A - assured, C - confirmed
Prot Aging Inside source Inside destination Outside source Outside destination Pkts Bytes Status
----- ---------- --------------------- --------------------- --------------------- --------------------- ---------- ---------- ------
icmp6 13 fc00::2 fc00::1 fc00::2 fc00::1 -- -- C
tcp 112 [fc00::2]:42156 [fc00::1]:22 [fc00::2]:42156 [fc00::1]:22 -- -- AC |
...
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show security zone Zone name Interfaces ------------- ------------------------------------------ trusted gi1/0/2-6, bridge 1, openvpn(open_test) untrusted gi1/0/1, te1/0/1-2, bridge 2, pptp(p) |
...
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show security zone-pair From zone To zone VRF Description ------------- ------------- -------------------------------- ------------------------------------------- trusted untrusted -- Transit zone-pair trusted trusted -- -- trusted self WAN-2 From WAN-2 untrusted self WAN-1 From WAN-1 |
...
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show security zone-pair configuration trusted self
Order: 1
Description: --
Matching pattern:
Protocol: icmp
Fragment:
IP options:
Source MAC: any
Destination MAC: any
Source address: 10.0.34.12
Destination address: 10.0.34.90
Destination NAT: --
Application: --
Action: Permit
Status: Enabled
-------------------------------------------------------------------------------- |
...