Данный раздел находится на уровне network zone. Команда для создания новой зоны:
Admin@UGOS# create network zone
Далее необходимо указать параметры зоны:
Параметр |
Описание |
---|---|
name |
Название зоны. |
description |
Описание зоны. |
dos-protection-syn |
Защита зоны от сетевого флуда для протокола TCP (SYN-flood):
|
dos-protection-udp |
Защита зоны от сетевого флуда для протокола UDP:
|
dos-protection-icmp |
Защита зоны от сетевого флуда для протокола ICMP:
|
enabled-services |
Параметры контроля доступа зоны:
|
service-addresses |
Указание разрешённых IP-адресов для сервисов:
|
antispoof-enabled |
Включение/отключение защиты от IP-спуфинга:
|
ip-spoofing-networks |
Указание IP-адресов источников, допустимых в данной зоне; адреса указываются в формате <ip> или <ip/mask>. Сетевые пакеты с адресами источников, отличными от указанных, будут отброшены. |
antispoof-negate |
Возможные значения:
При antispoof-negate on адреса источников, указанные в значении ip-spoofing-networks, будут являться адресами, которые не могут быть получены на интерфейсах данной зоны. В этом случае будут отброшены пакеты с указанными IP-адресами источников. |
Для обновления параметров зоны:
Admin@UGOS# set network zone <zone-name>
Для добавления новых сервисов к списку сервисов, разрешённым ранее используйте команду:
Admin@UGOS# set network zone <zone-name> ... enabled-services + [ <service-name> ... ] ...
Команда удаления зоны или её параметров:
Admin@UGOS# delete network zone <zone-name>
Параметры, доступные для удаления:
Параметр |
Описание |
---|---|
dos-protection-syn |
Защита зоны от сетевого флуда для протокола TCP (SYN-flood):
|
dos-protection-udp |
Защита зоны от сетевого флуда для протокола UDP:
|
dos-protection-icmp |
Защита зоны от сетевого флуда для протокола ICMP:
|
enabled-services |
Параметры контроля доступа зоны:
|
service-addresses |
Разрешённые IP-адреса для сервисов:
|
ip-spoofing-networks |
При использовании защиты от IP-спуфинга администратор может указать IP-адреса источников, допустимых в данной зоне; адреса указываются в формате <ip> или <ip/mask>. Сетевые пакеты с адресами источников, отличными от указанных, будут отброшены. |
Следующая команда отобразит настройки зоны:
Admin@UGOS# show network zone <zone-name>