Документация: ПО Факел — разрабатываемая версия
Правила фильтрации по протоколам IPv4 и IPv6¶
Обзор¶
Правила фильтрации трафика по протоколам IPv4 и IPv6 создаются в цепочках, которые соответствуют пути трафика через маршрутизатор: forward — транзитный трафик, input — трафик, адресованный маршрутизатору, output — трафик, который отправляет сам маршрутизатор. Каждому правилу присваивается порядковый номер от 1 до 999999; маршрутизатор проверяет правила по возрастанию номера и применяет первое подошедшее.
Если пакет подпадет под правило, к нему применится действие правила. Если ни одно правило не подошло, применяется действие по умолчанию цепочки (по умолчанию — accept).
Каждое правило имеет классификаторы — признаки, по которым проходит фильтрация, например IP-адрес, порт или протокол. Значения перечисляются через запятую. Чтобы инвертировать значение, используйте перед аргументом символ «!».
Важно
В текущей версии ПО Факел правила межсетевого экрана применяются в плоскости передачи данных FVE. Применяются только правила цепочек forward, input и output (filter) с действиями accept и drop, действие по умолчанию, журналирование (log), отключение правила (disable) и классификаторы: адрес источника и назначения (адрес или префикс), группы адресов и сетей, порт, протокол, входящий и исходящий интерфейс или группа интерфейсов, connection-status nat. Правила обоих семейств (IPv4 и IPv6) одного потока загружаются в FVE в одну общую таблицу, по которой FVE проверяет и трафик IPv6; сравнение адресов и префиксов IPv6 не подтверждено (одиночный адрес IPv6 без длины префикса обрабатывается как префикс /32). Правило без адресов действует на трафик обоих семейств, номера правил IPv4 и IPv6 одного потока не должны совпадать, а действие по умолчанию у потока одно (при заданной цепочке IPv6 — ее default-action). Для остальных параметров в описании команды указано, что они не применяются. Сводный список ограничений — на странице Ограничения.
Примечание
В текущей версии ПО Факел именованные наборы правил не работают с FVE: команды firewall ipv4|ipv6 name …, а также команды show firewall … name и show log firewall … name принимаются командной строкой, но правила не применяются, так как в плоскости передачи данных применяются только правила firewall ipv4|ipv6 forward|input|output filter (см. Ограничения).
Правила, загруженные в FVE, и соединения отображает команда show firewall. Команды просмотра отдельной цепочки или правила (show firewall ipv4|ipv6 forward|input|output filter, show firewall ipv4|ipv6 name <name>, их формы rule <1-999999> и detail — подробный вывод, в котором каждое правило представлено списком параметров) принимаются командной строкой, но в текущей версии ПО Факел выводят только сообщение N/A for VPP dataplane (см. Ограничения).
Пример настройки¶
Шаг |
Команда |
Описание |
|---|---|---|
1 |
set firewall ipv4 forward filter default-action |
По умолчанию отбрасывает входящие IPv4-пакеты на потоке FORWARD |
2 |
set firewall ipv4 forward filter rule 10 action |
Создает правило на потоке FORWARD с порядковым номером 10 и принимает входящие пакеты |
3 |
set firewall ipv4 forward filter rule 10 protocol |
Добавляет правило с порядковым номером 10 в цепочку правил и выбирает протокол |
4 |
set firewall ipv4 forward filter rule 10 source address |
Добавляет правило с порядковым номером 10 в цепочку правил и указывает диапазон IPv4-адресов с префиксом |
5 |
set firewall ipv4 forward filter rule 10 description |
Добавляет правило с порядковым номером 10 в цепочку правил и задает описание |
Список команд¶
Режим «Конфигурирование»¶
firewall ipv4 forward filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]¶
accept и drop: любое другое действие выполняется как accept.Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>action[<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]delete firewall ipv4 forward filter rule
<1-999999>action[<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]show firewall ipv4 forward filter rule
<1-999999>action
Аргументы:
<1-999999>— порядковый номер правила;<accept>— принимает пакет во внутреннюю сеть;<continue>— применяет к пакету следующее правило;<drop>— отбрасывает пакет без оповещения;<reject>— отбрасывает пакет и оповещает отправителя;<jump>— переходит на другой набор правил;<return>— выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;<queue>— передает пакет процессам в пользовательском пространстве;<synproxy>— включает механизм SYNPROXY для защиты от атаки SYN-flood. Межсетевой экран задержит установление трехстороннего рукопожатия SYN-ACK до тех пор, пока клиент не подтвердит свое намерение установить соединение. Если клиент не подтвердит желание связаться с сервером, соединение установлено не будет.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]¶
accept и drop: любое другое действие выполняется как accept.Синтаксис:
set firewall ipv4 input filter rule
<1-999999>action[<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]delete firewall ipv4 input filter rule
<1-999999>action[<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]show firewall ipv4 input filter rule
<1-999999>action
Аргументы:
<1-999999>— порядковый номер правила;<accept>— принимает пакет во внутреннюю сеть;<continue>— применяет к пакету следующее правило;<drop>— отбрасывает пакет без оповещения;<reject>— отбрасывает пакет и оповещает отправителя;<jump>— переходит на другой набор правил;<return>— выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;<queue>— передает пакет процессам в пользовательском пространстве;<synproxy>— включает механизм SYNPROXY для защиты от атаки SYN-flood. Межсетевой экран задержит установление трехстороннего рукопожатия SYN-ACK до тех пор, пока клиент не подтвердит свое намерение установить соединение. Если клиент не подтвердит желание связаться с сервером, соединение установлено не будет.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]¶
accept и drop: любое другое действие выполняется как accept.Синтаксис:
set firewall ipv4 output filter rule
<1-999999>action[<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]delete firewall ipv4 output filter rule
<1-999999>action[<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]show firewall ipv4 output filter rule
<1-999999>action
Аргументы:
<1-999999>— порядковый номер правила;<accept>— принимает пакет во внутреннюю сеть;<continue>— применяет к пакету следующее правило;<drop>— отбрасывает пакет без оповещения;<reject>— отбрасывает пакет и оповещает отправителя;<jump>— переходит на другой набор правил;<return>— выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;<queue>— передает пакет процессам в пользовательском пространстве;<synproxy>— включает механизм SYNPROXY для защиты от атаки SYN-flood. Межсетевой экран задержит установление трехстороннего рукопожатия SYN-ACK до тех пор, пока клиент не подтвердит свое намерение установить соединение. Если клиент не подтвердит желание связаться с сервером, соединение установлено не будет.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]¶
accept и drop: любое другое действие выполняется как accept.Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>action[<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]delete firewall ipv6 forward filter rule
<1-999999>action[<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]show firewall ipv6 forward filter rule
<1-999999>action
Аргументы:
<1-999999>— порядковый номер правила;<accept>— принимает пакет во внутреннюю сеть;<continue>— применяет к пакету следующее правило;<drop>— отбрасывает пакет без оповещения;<reject>— отбрасывает пакет и оповещает отправителя;<jump>— переходит на другой набор правил;<return>— выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;<queue>— передает пакет процессам в пользовательском пространстве;<synproxy>— включает механизм SYNPROXY для защиты от атаки SYN-flood. Межсетевой экран задержит установление трехстороннего рукопожатия SYN-ACK до тех пор, пока клиент не подтвердит свое намерение установить соединение. Если клиент не подтвердит желание связаться с сервером, соединение установлено не будет.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]¶
accept и drop: любое другое действие выполняется как accept.Синтаксис:
set firewall ipv6 input filter rule
<1-999999>action[<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]delete firewall ipv6 input filter rule
<1-999999>action[<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]show firewall ipv6 input filter rule
<1-999999>action
Аргументы:
<1-999999>— порядковый номер правила;<accept>— принимает пакет во внутреннюю сеть;<continue>— применяет к пакету следующее правило;<drop>— отбрасывает пакет без оповещения;<reject>— отбрасывает пакет и оповещает отправителя;<jump>— переходит на другой набор правил;<return>— выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;<queue>— передает пакет процессам в пользовательском пространстве;<synproxy>— включает механизм SYNPROXY для защиты от атаки SYN-flood. Межсетевой экран задержит установление трехстороннего рукопожатия SYN-ACK до тех пор, пока клиент не подтвердит свое намерение установить соединение. Если клиент не подтвердит желание связаться с сервером, соединение установлено не будет.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]¶
accept и drop: любое другое действие выполняется как accept.Синтаксис:
set firewall ipv6 output filter rule
<1-999999>action[<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]delete firewall ipv6 output filter rule
<1-999999>action[<accept> | <continue> | <drop> | <jump> | <queue> | <reject> | <return> | <synproxy>]show firewall ipv6 output filter rule
<1-999999>action
Аргументы:
<1-999999>— порядковый номер правила;<accept>— принимает пакет во внутреннюю сеть;<continue>— применяет к пакету следующее правило;<drop>— отбрасывает пакет без оповещения;<reject>— отбрасывает пакет и оповещает отправителя;<jump>— переходит на другой набор правил;<return>— выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;<queue>— передает пакет процессам в пользовательском пространстве;<synproxy>— включает механизм SYNPROXY для защиты от атаки SYN-flood. Межсетевой экран задержит установление трехстороннего рукопожатия SYN-ACK до тех пор, пока клиент не подтвердит свое намерение установить соединение. Если клиент не подтвердит желание связаться с сервером, соединение установлено не будет.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <offload> | <queue> | <reject> | <return> | <synproxy>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>action[<accept> | <continue> | <drop> | <jump> | <offload> | <queue> | <reject> | <return> | <synproxy>]delete firewall ipv4 name
<name>rule<1-999999>action[<accept> | <continue> | <drop> | <jump> | <offload> | <queue> | <reject> | <return> | <synproxy>]show firewall ipv4 name
<name>rule<1-999999>action
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<accept>— принимает пакет во внутреннюю сеть;<continue>— применяет к пакету следующее правило;<drop>— отбрасывает пакет без оповещения;<jump>— переходит на другой набор правил;<offload>— передает пакет в таблицу потоков (см. Таблица потоков);<queue>— передает пакет процессам в пользовательском пространстве;<reject>— отбрасывает пакет и оповещает отправителя;<return>— выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;<synproxy>— механизм SYNPROXY для защиты от атаки SYN-flood: по замыслу межсетевой экран должен отвечать клиенту SYN-ACK вместо сервера и передавать соединение серверу только после того, как клиент завершит трехстороннее рукопожатие.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> action [<accept> | <continue> | <drop> | <jump> | <offload> | <queue> | <reject> | <return> | <synproxy>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>action[<accept> | <continue> | <drop> | <jump> | <offload> | <queue> | <reject> | <return> | <synproxy>]delete firewall ipv6 name
<name>rule<1-999999>action[<accept> | <continue> | <drop> | <jump> | <offload> | <queue> | <reject> | <return> | <synproxy>]show firewall ipv6 name
<name>rule<1-999999>action
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<accept>— принимает пакет во внутреннюю сеть;<continue>— применяет к пакету следующее правило;<drop>— отбрасывает пакет без оповещения;<jump>— переходит на другой набор правил;<offload>— передает пакет в таблицу потоков (см. Таблица потоков);<queue>— передает пакет процессам в пользовательском пространстве;<reject>— отбрасывает пакет и оповещает отправителя;<return>— выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки;<synproxy>— механизм SYNPROXY для защиты от атаки SYN-flood: по замыслу межсетевой экран должен отвечать клиенту SYN-ACK вместо сервера и передавать соединение серверу только после того, как клиент завершит трехстороннее рукопожатие.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> jump-target <text>¶
<jump>.Синтаксис:
set firewall ipv4 forward filter rule <1-999999> jump-target <text>
delete firewall ipv4 forward filter rule <1-999999> jump-target <text>
show firewall ipv4 forward filter rule <1-999999> jump-target
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя другого набора правил, куда будет перенаправлен трафик.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> jump-target <text>¶
<jump>.Синтаксис:
set firewall ipv4 input filter rule <1-999999> jump-target <text>
delete firewall ipv4 input filter rule <1-999999> jump-target <text>
show firewall ipv4 input filter rule <1-999999> jump-target
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя другого набора правил, куда будет перенаправлен трафик.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> jump-target <text>¶
<jump>.Синтаксис:
set firewall ipv4 output filter rule <1-999999> jump-target <text>
delete firewall ipv4 output filter rule <1-999999> jump-target <text>
show firewall ipv4 output filter rule <1-999999> jump-target
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя другого набора правил, куда будет перенаправлен трафик.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> jump-target <text>¶
<jump>.Синтаксис:
set firewall ipv6 forward filter rule <1-999999> jump-target <text>
delete firewall ipv6 forward filter rule <1-999999> jump-target <text>
show firewall ipv6 forward filter rule <1-999999> jump-target
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя другого набора правил, куда будет перенаправлен трафик.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> jump-target <text>¶
<jump>.Синтаксис:
set firewall ipv6 input filter rule <1-999999> jump-target <text>
delete firewall ipv6 input filter rule <1-999999> jump-target <text>
show firewall ipv6 input filter rule <1-999999> jump-target
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя другого набора правил, куда будет перенаправлен трафик.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> jump-target <text>¶
<jump>.Синтаксис:
set firewall ipv6 output filter rule <1-999999> jump-target <text>
delete firewall ipv6 output filter rule <1-999999> jump-target <text>
show firewall ipv6 output filter rule <1-999999> jump-target
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя другого набора правил, куда будет перенаправлен трафик.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> jump-target <text>¶
jump. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>jump-target<text>delete firewall ipv4 name
<name>rule<1-999999>jump-target<text>show firewall ipv4 name
<name>rule<1-999999>jump-target
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя другого набора правил, куда предполагается перенаправлять трафик для дальнейшей обработки.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> jump-target <text>¶
jump. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>jump-target<text>delete firewall ipv6 name
<name>rule<1-999999>jump-target<text>show firewall ipv6 name
<name>rule<1-999999>jump-target
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя другого набора правил, куда предполагается перенаправлять трафик для дальнейшей обработки.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> queue <0-65535>¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>queue<0-65535>delete firewall ipv4 forward filter rule
<1-999999>queue<0-65535>show firewall ipv4 forward filter rule
<1-999999>queue
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— номер очереди. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> queue <0-65535>¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv4 input filter rule
<1-999999>queue<0-65535>delete firewall ipv4 input filter rule
<1-999999>queue<0-65535>show firewall ipv4 input filter rule
<1-999999>queue
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— номер очереди. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> queue <0-65535>¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv4 output filter rule
<1-999999>queue<0-65535>delete firewall ipv4 output filter rule
<1-999999>queue<0-65535>show firewall ipv4 output filter rule
<1-999999>queue
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— номер очереди. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> queue <0-65535>¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>queue<0-65535>delete firewall ipv6 forward filter rule
<1-999999>queue<0-65535>show firewall ipv6 forward filter rule
<1-999999>queue
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— номер очереди. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> queue <0-65535>¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv6 input filter rule
<1-999999>queue<0-65535>delete firewall ipv6 input filter rule
<1-999999>queue<0-65535>show firewall ipv6 input filter rule
<1-999999>queue
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— номер очереди. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> queue <0-65535>¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv6 output filter rule
<1-999999>queue<0-65535>delete firewall ipv6 output filter rule
<1-999999>queue<0-65535>show firewall ipv6 output filter rule
<1-999999>queue
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— номер очереди. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> queue <0-65535>¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS). В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>queue<0-65535>delete firewall ipv4 name
<name>rule<1-999999>queue<0-65535>show firewall ipv4 name
<name>rule<1-999999>queue
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-65535>— номер очереди. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> queue <0-65535>¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS). В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>queue<0-65535>delete firewall ipv6 name
<name>rule<1-999999>queue<0-65535>show firewall ipv6 name
<name>rule<1-999999>queue
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-65535>— номер очереди. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> queue-options bypass¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv4 forward filter rule <1-999999> queue-options bypass
delete firewall ipv4 forward filter rule <1-999999> queue-options bypass
show firewall ipv4 forward filter rule <1-999999> queue-options
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> queue-options bypass¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv4 input filter rule <1-999999> queue-options bypass
delete firewall ipv4 input filter rule <1-999999> queue-options bypass
show firewall ipv4 input filter rule <1-999999> queue-options
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> queue-options bypass¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv4 output filter rule <1-999999> queue-options bypass
delete firewall ipv4 output filter rule <1-999999> queue-options bypass
show firewall ipv4 output filter rule <1-999999> queue-options
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> queue-options bypass¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv6 forward filter rule <1-999999> queue-options bypass
delete firewall ipv6 forward filter rule <1-999999> queue-options bypass
show firewall ipv6 forward filter rule <1-999999> queue-options
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> queue-options bypass¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv6 input filter rule <1-999999> queue-options bypass
delete firewall ipv6 input filter rule <1-999999> queue-options bypass
show firewall ipv6 input filter rule <1-999999> queue-options
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> queue-options bypass¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv6 output filter rule <1-999999> queue-options bypass
delete firewall ipv6 output filter rule <1-999999> queue-options bypass
show firewall ipv6 output filter rule <1-999999> queue-options
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> queue-options bypass¶
fanout.queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS). В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>queue-options bypassdelete firewall ipv4 name
<name>rule<1-999999>queue-options bypassshow firewall ipv4 name
<name>rule<1-999999>queue-options
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> queue-options bypass¶
fanout.queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS). В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>queue-options bypassdelete firewall ipv6 name
<name>rule<1-999999>queue-options bypassshow firewall ipv6 name
<name>rule<1-999999>queue-options
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> queue-options fanout¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>queue-options fanoutdelete firewall ipv4 forward filter rule
<1-999999>queue-options fanoutshow firewall ipv4 forward filter rule
<1-999999>queue-options
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> queue-options fanout¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv4 input filter rule
<1-999999>queue-options fanoutdelete firewall ipv4 input filter rule
<1-999999>queue-options fanoutshow firewall ipv4 input filter rule
<1-999999>queue-options
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> queue-options fanout¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv4 output filter rule
<1-999999>queue-options fanoutdelete firewall ipv4 output filter rule
<1-999999>queue-options fanoutshow firewall ipv4 output filter rule
<1-999999>queue-options
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> queue-options fanout¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>queue-options fanoutdelete firewall ipv6 forward filter rule
<1-999999>queue-options fanoutshow firewall ipv6 forward filter rule
<1-999999>queue-options
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> queue-options fanout¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv6 input filter rule
<1-999999>queue-options fanoutdelete firewall ipv6 input filter rule
<1-999999>queue-options fanoutshow firewall ipv6 input filter rule
<1-999999>queue-options
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> queue-options fanout¶
queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS).Синтаксис:
set firewall ipv6 output filter rule
<1-999999>queue-options fanoutdelete firewall ipv6 output filter rule
<1-999999>queue-options fanoutshow firewall ipv6 output filter rule
<1-999999>queue-options
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> queue-options fanout¶
bypass.queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS). В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>queue-options fanoutdelete firewall ipv4 name
<name>rule<1-999999>queue-options fanoutshow firewall ipv4 name
<name>rule<1-999999>queue-options
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> queue-options fanout¶
bypass.queue. Более подробно работа с очередями описана в разделе Приоритизация трафика (QoS). В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>queue-options fanoutdelete firewall ipv6 name
<name>rule<1-999999>queue-options fanoutshow firewall ipv6 name
<name>rule<1-999999>queue-options
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter default-action [<accept> | <drop>]¶
Синтаксис:
set firewall ipv4 forward filter default-action
[<accept> | <drop>]delete firewall ipv4 forward filter default-action
[<accept> | <drop>]show firewall ipv4 forward filter default-action
Аргументы:
<accept>— принимает пакет во внутреннюю сеть;<drop>— отбрасывает пакет без оповещения.
Режим: «Конфигурирование».
firewall ipv4 input filter default-action [<accept> | <drop>]¶
Синтаксис:
set firewall ipv4 input filter default-action
[<accept> | <drop>]delete firewall ipv4 input filter default-action
[<accept> | <drop>]show firewall ipv4 input filter default-action
Аргументы:
<accept>— принимает пакет во внутреннюю сеть;<drop>— отбрасывает пакет без оповещения.
Режим: «Конфигурирование».
firewall ipv4 output filter default-action [<accept> | <drop>]¶
Синтаксис:
set firewall ipv4 output filter default-action
[<accept> | <drop>]delete firewall ipv4 output filter default-action
[<accept> | <drop>]show firewall ipv4 output filter default-action
Аргументы:
<accept>— принимает пакет во внутреннюю сеть;<drop>— отбрасывает пакет без оповещения.
Режим: «Конфигурирование».
firewall ipv6 forward filter default-action [<accept> | <drop>]¶
Синтаксис:
set firewall ipv6 forward filter default-action
[<accept> | <drop>]delete firewall ipv6 forward filter default-action
[<accept> | <drop>]show firewall ipv6 forward filter default-action
Аргументы:
<accept>— принимает пакет во внутреннюю сеть;<drop>— отбрасывает пакет без оповещения.
Режим: «Конфигурирование».
firewall ipv6 input filter default-action [<accept> | <drop>]¶
Синтаксис:
set firewall ipv6 input filter default-action
[<accept> | <drop>]delete firewall ipv6 input filter default-action
[<accept> | <drop>]show firewall ipv6 input filter default-action
Аргументы:
<accept>— принимает пакет во внутреннюю сеть;<drop>— отбрасывает пакет без оповещения.
Режим: «Конфигурирование».
firewall ipv6 output filter default-action [<accept> | <drop>]¶
Синтаксис:
set firewall ipv6 output filter default-action
[<accept> | <drop>]delete firewall ipv6 output filter default-action
[<accept> | <drop>]show firewall ipv6 output filter default-action
Аргументы:
<accept>— принимает пакет во внутреннюю сеть;<drop>— отбрасывает пакет без оповещения.
Режим: «Конфигурирование».
firewall ipv4 name <name> default-action [<accept> | <continue> | <drop> | <jump> | <reject> | <return>]¶
drop.jump, необходимо дополнительно указать в default-jump-target другой набор правил. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv4 name
<name>default-action[<accept> | <continue> | <drop> | <jump> | <reject> | <return>]delete firewall ipv4 name
<name>default-action[<accept> | <continue> | <drop> | <jump> | <reject> | <return>]show firewall ipv4 name
<name>default-action
Аргументы:
<name>— имя набора правил;<accept>— принимает пакет во внутреннюю сеть;<continue>— применяет к пакету следующее правило;<drop>— отбрасывает пакет без оповещения;<jump>— переходит на другой набор правил;<reject>— отбрасывает пакет и оповещает отправителя;<return>— выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки.
Режим: «Конфигурирование».
firewall ipv6 name <name> default-action [<accept> | <continue> | <drop> | <jump> | <reject> | <return>]¶
drop.jump, необходимо дополнительно указать в default-jump-target другой набор правил. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv6 name
<name>default-action[<accept> | <continue> | <drop> | <jump> | <reject> | <return>]delete firewall ipv6 name
<name>default-action[<accept> | <continue> | <drop> | <jump> | <reject> | <return>]show firewall ipv6 name
<name>default-action
Аргументы:
<name>— имя набора правил;<accept>— принимает пакет во внутреннюю сеть;<continue>— применяет к пакету следующее правило;<drop>— отбрасывает пакет без оповещения;<jump>— переходит на другой набор правил;<reject>— отбрасывает пакет и оповещает отправителя;<return>— выходит из текущей цепочки, возвращается в исходную и применяет следующее правило исходной цепочки.
Режим: «Конфигурирование».
firewall ipv4 name <name> default-jump-target <text>¶
jump. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv4 name
<name>default-jump-target<text>delete firewall ipv4 name
<name>default-jump-target<text>show firewall ipv4 name
<name>default-jump-target
Аргументы:
<name>— имя набора правил;<text>— имя другого набора правил, куда предполагается перенаправлять трафик.
Режим: «Конфигурирование».
firewall ipv6 name <name> default-jump-target <text>¶
jump. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv6 name
<name>default-jump-target<text>delete firewall ipv6 name
<name>default-jump-target<text>show firewall ipv6 name
<name>default-jump-target
Аргументы:
<name>— имя набора правил;<text>— имя другого набора правил, куда предполагается перенаправлять трафик.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> log¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>logdelete firewall ipv4 forward filter rule
<1-999999>logshow firewall ipv4 forward filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> log¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>logdelete firewall ipv4 input filter rule
<1-999999>logshow firewall ipv4 input filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> log¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>logdelete firewall ipv4 output filter rule
<1-999999>logshow firewall ipv4 output filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> log¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>logdelete firewall ipv6 forward filter rule
<1-999999>logshow firewall ipv6 forward filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> log¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>logdelete firewall ipv6 input filter rule
<1-999999>logshow firewall ipv6 input filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> log¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>logdelete firewall ipv6 output filter rule
<1-999999>logshow firewall ipv6 output filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> log¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>logdelete firewall ipv4 name
<name>rule<1-999999>logshow firewall ipv4 name
<name>rule<1-999999>log
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> log¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>logdelete firewall ipv6 name
<name>rule<1-999999>logshow firewall ipv6 name
<name>rule<1-999999>log
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter default-log¶
Синтаксис:
set firewall ipv4 forward filter default-log
delete firewall ipv4 forward filter default-log
show firewall ipv4 forward filter
Режим: «Конфигурирование».
firewall ipv4 input filter default-log¶
Синтаксис:
set firewall ipv4 input filter default-log
delete firewall ipv4 input filter default-log
show firewall ipv4 input filter
Режим: «Конфигурирование».
firewall ipv4 output filter default-log¶
Синтаксис:
set firewall ipv4 output filter default-log
delete firewall ipv4 output filter default-log
show firewall ipv4 output filter
Режим: «Конфигурирование».
firewall ipv6 forward filter default-log¶
Синтаксис:
set firewall ipv6 forward filter default-log
delete firewall ipv6 forward filter default-log
show firewall ipv6 forward filter
Режим: «Конфигурирование».
firewall ipv6 input filter default-log¶
Синтаксис:
set firewall ipv6 input filter default-log
delete firewall ipv6 input filter default-log
show firewall ipv6 input filter
Режим: «Конфигурирование».
firewall ipv6 output filter default-log¶
Синтаксис:
set firewall ipv6 output filter default-log
delete firewall ipv6 output filter default-log
show firewall ipv6 output filter
Режим: «Конфигурирование».
firewall ipv4 name <name> default-log¶
Синтаксис:
set firewall ipv4 name
<name>default-logdelete firewall ipv4 name
<name>default-logshow firewall ipv4 name
<name>default-log
Аргументы:
<name>— имя набора правил.
Режим: «Конфигурирование».
firewall ipv6 name <name> default-log¶
Синтаксис:
set firewall ipv6 name
<name>default-logdelete firewall ipv6 name
<name>default-logshow firewall ipv6 name
<name>default-log
Аргументы:
<name>— имя набора правил.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]¶
Синтаксис:
set firewall ipv4 forward filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]
delete firewall ipv4 forward filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]
show firewall ipv4 forward filter rule <1-999999> log-options level
Аргументы:
<1-999999>— порядковый номер правила;<emerg>— самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;<alert>— система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;<crit>— система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;<err>— ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;<warn>— предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;<notice>— уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;<info>— информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;<debug>— детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]¶
Синтаксис:
set firewall ipv4 input filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]
delete firewall ipv4 input filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]
show firewall ipv4 input filter rule <1-999999> log-options level
Аргументы:
<1-999999>— порядковый номер правила;<emerg>— самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;<alert>— система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;<crit>— система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;<err>— ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;<warn>— предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;<notice>— уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;<info>— информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;<debug>— детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]¶
Синтаксис:
set firewall ipv4 output filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]
delete firewall ipv4 output filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]
show firewall ipv4 output filter rule <1-999999> log-options level
Аргументы:
<1-999999>— порядковый номер правила;<emerg>— самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;<alert>— система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;<crit>— система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;<err>— ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;<warn>— предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;<notice>— уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;<info>— информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;<debug>— детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]¶
Синтаксис:
set firewall ipv6 forward filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]
delete firewall ipv6 forward filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]
show firewall ipv6 forward filter rule <1-999999> log-options level
Аргументы:
<1-999999>— порядковый номер правила;<emerg>— самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;<alert>— система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;<crit>— система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;<err>— ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;<warn>— предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;<notice>— уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;<info>— информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;<debug>— детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]¶
Синтаксис:
set firewall ipv6 input filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]
delete firewall ipv6 input filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]
show firewall ipv6 input filter rule <1-999999> log-options level
Аргументы:
<1-999999>— порядковый номер правила;<emerg>— самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;<alert>— система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;<crit>— система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;<err>— ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;<warn>— предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;<notice>— уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;<info>— информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;<debug>— детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]¶
Синтаксис:
set firewall ipv6 output filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]
delete firewall ipv6 output filter rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]
show firewall ipv6 output filter rule <1-999999> log-options level
Аргументы:
<1-999999>— порядковый номер правила;<emerg>— самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;<alert>— система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;<crit>— система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;<err>— ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;<warn>— предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;<notice>— уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;<info>— информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;<debug>— детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>log-options level[<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]delete firewall ipv4 name
<name>rule<1-999999>log-options level[<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]show firewall ipv4 name
<name>rule<1-999999>log-options level
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<emerg>— самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;<alert>— система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;<crit>— система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;<err>— ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;<warn>— предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;<notice>— уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;<info>— информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;<debug>— детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> log-options level [<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>log-options level[<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]delete firewall ipv6 name
<name>rule<1-999999>log-options level[<emerg> | <alert> | <crit> | <err> | <warn> | <notice> | <info> | <debug>]show firewall ipv6 name
<name>rule<1-999999>log-options level
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<emerg>— самый высокий уровень опасности. Система не отвечает. Пример: нарушена безопасность периметра сети, потерян контроль над межсетевым экраном;<alert>— система находится под серьезной угрозой. Немедленно предпримите необходимые действия. Пример: большой наплыв трафика, вероятность DDoS-атаки;<crit>— система находится в критическом состоянии. Если не предпринять действий, состояние системы ухудшится. Пример: классификатор не применился к правилу;<err>— ошибка в работе системы. Система продолжит работать, однако потребует внимания. Пример: заканчивается место на диске;<warn>— предупреждение. Возможно, система столкнулась с проблемой. Пример: большинство входящих пакетов отвергнуты, отредактируйте правила фильтрации;<notice>— уведомление. Состояние системы в норме. Возможно, были изменены некоторые компоненты системы или система была обновлена. Пример: успешно обновлены правила фильтрации;<info>— информационные сообщения о статусе системы. Состояние системы в норме. Пример: межсетевой экран работает в штатном режиме;<debug>— детализированная отладочная информация. Пример: система выводит информацию об IP-адресах, адресах источника и назначения, протоколах передачи и т.д.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> log-options group <0-65535>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>log-options group<0-65535>delete firewall ipv4 forward filter rule
<1-999999>log-options group<0-65535>show firewall ipv4 forward filter rule
<1-999999>log-options group
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— номер группы, которая будет вести журналирование.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> log-options group <0-65535>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>log-options group<0-65535>delete firewall ipv4 input filter rule
<1-999999>log-options group<0-65535>show firewall ipv4 input filter rule
<1-999999>log-options group
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— номер группы, которая будет вести журналирование.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> log-options group <0-65535>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>log-options group<0-65535>delete firewall ipv4 output filter rule
<1-999999>log-options group<0-65535>show firewall ipv4 output filter rule
<1-999999>log-options group
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— номер группы, которая будет вести журналирование.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> log-options group <0-65535>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>log-options group<0-65535>delete firewall ipv6 forward filter rule
<1-999999>log-options group<0-65535>show firewall ipv6 forward filter rule
<1-999999>log-options group
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— номер группы, которая будет вести журналирование.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> log-options group <0-65535>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>log-options group<0-65535>delete firewall ipv6 input filter rule
<1-999999>log-options group<0-65535>show firewall ipv6 input filter rule
<1-999999>log-options group
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— номер группы, которая будет вести журналирование.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> log-options group <0-65535>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>log-options group<0-65535>delete firewall ipv6 output filter rule
<1-999999>log-options group<0-65535>show firewall ipv6 output filter rule
<1-999999>log-options group
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— номер группы, которая будет вести журналирование.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> log-options group <0-65535>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>log-options group<0-65535>delete firewall ipv4 name
<name>rule<1-999999>log-options group<0-65535>show firewall ipv4 name
<name>rule<1-999999>log-options group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-65535>— номер группы, которая будет вести журналирование.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> log-options group <0-65535>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>log-options group<0-65535>delete firewall ipv6 name
<name>rule<1-999999>log-options group<0-65535>show firewall ipv6 name
<name>rule<1-999999>log-options group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-65535>— номер группы, которая будет вести журналирование.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> log-options snapshot-length <0-9000>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>log-options snapshot-length<0-9000>delete firewall ipv4 forward filter rule
<1-999999>log-options snapshot-length<0-9000>show firewall ipv4 forward filter rule
<1-999999>log-options snapshot-length
Аргументы:
<1-999999>— порядковый номер правила;<0-9000>— размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> log-options snapshot-length <0-9000>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>log-options snapshot-length<0-9000>delete firewall ipv4 input filter rule
<1-999999>log-options snapshot-length<0-9000>show firewall ipv4 input filter rule
<1-999999>log-options snapshot-length
Аргументы:
<1-999999>— порядковый номер правила;<0-9000>— размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> log-options snapshot-length <0-9000>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>log-options snapshot-length<0-9000>delete firewall ipv4 output filter rule
<1-999999>log-options snapshot-length<0-9000>show firewall ipv4 output filter rule
<1-999999>log-options snapshot-length
Аргументы:
<1-999999>— порядковый номер правила;<0-9000>— размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> log-options snapshot-length <0-9000>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>log-options snapshot-length<0-9000>delete firewall ipv6 forward filter rule
<1-999999>log-options snapshot-length<0-9000>show firewall ipv6 forward filter rule
<1-999999>log-options snapshot-length
Аргументы:
<1-999999>— порядковый номер правила;<0-9000>— размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> log-options snapshot-length <0-9000>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>log-options snapshot-length<0-9000>delete firewall ipv6 input filter rule
<1-999999>log-options snapshot-length<0-9000>show firewall ipv6 input filter rule
<1-999999>log-options snapshot-length
Аргументы:
<1-999999>— порядковый номер правила;<0-9000>— размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> log-options snapshot-length <0-9000>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>log-options snapshot-length<0-9000>delete firewall ipv6 output filter rule
<1-999999>log-options snapshot-length<0-9000>show firewall ipv6 output filter rule
<1-999999>log-options snapshot-length
Аргументы:
<1-999999>— порядковый номер правила;<0-9000>— размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> log-options snapshot-length <0-9000>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>log-options snapshot-length<0-9000>delete firewall ipv4 name
<name>rule<1-999999>log-options snapshot-length<0-9000>show firewall ipv4 name
<name>rule<1-999999>log-options snapshot-length
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-9000>— размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> log-options snapshot-length <0-9000>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>log-options snapshot-length<0-9000>delete firewall ipv6 name
<name>rule<1-999999>log-options snapshot-length<0-9000>show firewall ipv6 name
<name>rule<1-999999>log-options snapshot-length
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-9000>— размер полезной нагрузки пакета в байтах, которая включается в сообщения netlink. Диапазон значений: от 0 до 9000. Чем выше число, тем подробнее группа ведет журналирование.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> log-options queue-threshold <0-65535>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>log-options queue-threshold<0-65535>delete firewall ipv4 forward filter rule
<1-999999>log-options queue-threshold<0-65535>show firewall ipv4 forward filter rule
<1-999999>log-options queue-threshold
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> log-options queue-threshold <0-65535>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>log-options queue-threshold<0-65535>delete firewall ipv4 input filter rule
<1-999999>log-options queue-threshold<0-65535>show firewall ipv4 input filter rule
<1-999999>log-options queue-threshold
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> log-options queue-threshold <0-65535>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>log-options queue-threshold<0-65535>delete firewall ipv4 output filter rule
<1-999999>log-options queue-threshold<0-65535>show firewall ipv4 output filter rule
<1-999999>log-options queue-threshold
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> log-options queue-threshold <0-65535>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>log-options queue-threshold<0-65535>delete firewall ipv6 forward filter rule
<1-999999>log-options queue-threshold<0-65535>show firewall ipv6 forward filter rule
<1-999999>log-options queue-threshold
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> log-options queue-threshold <0-65535>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>log-options queue-threshold<0-65535>delete firewall ipv6 input filter rule
<1-999999>log-options queue-threshold<0-65535>show firewall ipv6 input filter rule
<1-999999>log-options queue-threshold
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> log-options queue-threshold <0-65535>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>log-options queue-threshold<0-65535>delete firewall ipv6 output filter rule
<1-999999>log-options queue-threshold<0-65535>show firewall ipv6 output filter rule
<1-999999>log-options queue-threshold
Аргументы:
<1-999999>— порядковый номер правила;<0-65535>— количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> log-options queue-threshold <0-65535>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>log-options queue-threshold<0-65535>delete firewall ipv4 name
<name>rule<1-999999>log-options queue-threshold<0-65535>show firewall ipv4 name
<name>rule<1-999999>log-options queue-threshold
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-65535>— количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> log-options queue-threshold <0-65535>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>log-options queue-threshold<0-65535>delete firewall ipv6 name
<name>rule<1-999999>log-options queue-threshold<0-65535>show firewall ipv6 name
<name>rule<1-999999>log-options queue-threshold
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-65535>— количество пакетов в очереди ядра до отправки в пользовательское пространство. Диапазон значений: от 0 до 65535.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> description <text>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>description<text>delete firewall ipv4 forward filter rule
<1-999999>description<text>show firewall ipv4 forward filter rule
<1-999999>description
Аргументы:
<1-999999>— порядковый номер правила;<text>— описание правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> description <text>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>description<text>delete firewall ipv4 input filter rule
<1-999999>description<text>show firewall ipv4 input filter rule
<1-999999>description
Аргументы:
<1-999999>— порядковый номер правила;<text>— описание правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> description <text>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>description<text>delete firewall ipv4 output filter rule
<1-999999>description<text>show firewall ipv4 output filter rule
<1-999999>description
Аргументы:
<1-999999>— порядковый номер правила;<text>— описание правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> description <text>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>description<text>delete firewall ipv6 forward filter rule
<1-999999>description<text>show firewall ipv6 forward filter rule
<1-999999>description
Аргументы:
<1-999999>— порядковый номер правила;<text>— описание правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> description <text>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>description<text>delete firewall ipv6 input filter rule
<1-999999>description<text>show firewall ipv6 input filter rule
<1-999999>description
Аргументы:
<1-999999>— порядковый номер правила;<text>— описание правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> description <text>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>description<text>delete firewall ipv6 output filter rule
<1-999999>description<text>show firewall ipv6 output filter rule
<1-999999>description
Аргументы:
<1-999999>— порядковый номер правила;<text>— описание правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> description <text>¶
Синтаксис:
set firewall ipv4 name
<name>description<text>delete firewall ipv4 name
<name>description<text>show firewall ipv4 name
<name>description
Аргументы:
<name>— имя набора правил;<text>— описание набора правил. Формат: строка.
Режим: «Конфигурирование».
firewall ipv6 name <name> description <text>¶
Синтаксис:
set firewall ipv6 name
<name>description<text>delete firewall ipv6 name
<name>description<text>show firewall ipv6 name
<name>description
Аргументы:
<name>— имя набора правил;<text>— описание набора правил. Формат: строка.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> disable¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>disabledelete firewall ipv4 forward filter rule
<1-999999>disableshow firewall ipv4 forward filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> disable¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>disabledelete firewall ipv4 input filter rule
<1-999999>disableshow firewall ipv4 input filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> disable¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>disabledelete firewall ipv4 output filter rule
<1-999999>disableshow firewall ipv4 output filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> disable¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>disabledelete firewall ipv6 forward filter rule
<1-999999>disableshow firewall ipv6 forward filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> disable¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>disabledelete firewall ipv6 input filter rule
<1-999999>disableshow firewall ipv6 input filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> disable¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>disabledelete firewall ipv6 output filter rule
<1-999999>disableshow firewall ipv6 output filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> disable¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>disabledelete firewall ipv4 name
<name>rule<1-999999>disableshow firewall ipv4 name
<name>rule<1-999999>disable
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> disable¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>disabledelete firewall ipv6 name
<name>rule<1-999999>disableshow firewall ipv6 name
<name>rule<1-999999>disable
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> connection-status nat [<destination> | <source>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>connection-status nat[<destination> | <source>]delete firewall ipv4 forward filter rule
<1-999999>connection-status nat[<destination> | <source>]show firewall ipv4 forward filter rule
<1-999999>connection-status nat
Аргументы:
<1-999999>— порядковый номер правила;<source>— трафик на исходящем направлении NAT (SNAT);<destination>— трафик на входящем направлении NAT (DNAT).
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> connection-status nat [<destination> | <source>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>connection-status nat[<destination> | <source>]delete firewall ipv4 input filter rule
<1-999999>connection-status nat[<destination> | <source>]show firewall ipv4 input filter rule
<1-999999>connection-status nat
Аргументы:
<1-999999>— порядковый номер правила;<source>— трафик на исходящем направлении NAT (SNAT);<destination>— трафик на входящем направлении NAT (DNAT).
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> connection-status nat [<destination> | <source>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>connection-status nat[<destination> | <source>]delete firewall ipv4 output filter rule
<1-999999>connection-status nat[<destination> | <source>]show firewall ipv4 output filter rule
<1-999999>connection-status nat
Аргументы:
<1-999999>— порядковый номер правила;<source>— трафик на исходящем направлении NAT (SNAT);<destination>— трафик на входящем направлении NAT (DNAT).
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> connection-status nat [<destination> | <source>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>connection-status nat[<destination> | <source>]delete firewall ipv6 forward filter rule
<1-999999>connection-status nat[<destination> | <source>]show firewall ipv6 forward filter rule
<1-999999>connection-status nat
Аргументы:
<1-999999>— порядковый номер правила;<source>— трафик на исходящем направлении NAT (SNAT);<destination>— трафик на входящем направлении NAT (DNAT).
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> connection-status nat [<destination> | <source>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>connection-status nat[<destination> | <source>]delete firewall ipv6 input filter rule
<1-999999>connection-status nat[<destination> | <source>]show firewall ipv6 input filter rule
<1-999999>connection-status nat
Аргументы:
<1-999999>— порядковый номер правила;<source>— трафик на исходящем направлении NAT (SNAT);<destination>— трафик на входящем направлении NAT (DNAT).
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> connection-status nat [<destination> | <source>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>connection-status nat[<destination> | <source>]delete firewall ipv6 output filter rule
<1-999999>connection-status nat[<destination> | <source>]show firewall ipv6 output filter rule
<1-999999>connection-status nat
Аргументы:
<1-999999>— порядковый номер правила;<source>— трафик на исходящем направлении NAT (SNAT);<destination>— трафик на входящем направлении NAT (DNAT).
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> connection-status nat [<destination> | <source>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>connection-status nat[<destination> | <source>]delete firewall ipv4 name
<name>rule<1-999999>connection-status nat[<destination> | <source>]show firewall ipv4 name
<name>rule<1-999999>connection-status nat
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<source>— трафик на исходящем направлении NAT (SNAT);<destination>— трафик на входящем направлении NAT (DNAT).
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> connection-status nat [<destination> | <source>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>connection-status nat[<destination> | <source>]delete firewall ipv6 name
<name>rule<1-999999>connection-status nat[<destination> | <source>]show firewall ipv6 name
<name>rule<1-999999>connection-status nat
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<source>— трафик на исходящем направлении NAT (SNAT);<destination>— трафик на входящем направлении NAT (DNAT).
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> connection-mark <0-2147483647>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>connection-mark<0-2147483647>delete firewall ipv4 forward filter rule
<1-999999>connection-mark<0-2147483647>show firewall ipv4 forward filter rule
<1-999999>connection-mark
Аргументы:
<1-999999>— порядковый номер правила;<0-2147483647>— числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> connection-mark <0-2147483647>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>connection-mark<0-2147483647>delete firewall ipv4 input filter rule
<1-999999>connection-mark<0-2147483647>show firewall ipv4 input filter rule
<1-999999>connection-mark
Аргументы:
<1-999999>— порядковый номер правила;<0-2147483647>— числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> connection-mark <0-2147483647>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>connection-mark<0-2147483647>delete firewall ipv4 output filter rule
<1-999999>connection-mark<0-2147483647>show firewall ipv4 output filter rule
<1-999999>connection-mark
Аргументы:
<1-999999>— порядковый номер правила;<0-2147483647>— числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> connection-mark <0-2147483647>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>connection-mark<0-2147483647>delete firewall ipv6 forward filter rule
<1-999999>connection-mark<0-2147483647>show firewall ipv6 forward filter rule
<1-999999>connection-mark
Аргументы:
<1-999999>— порядковый номер правила;<0-2147483647>— числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> connection-mark <0-2147483647>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>connection-mark<0-2147483647>delete firewall ipv6 input filter rule
<1-999999>connection-mark<0-2147483647>show firewall ipv6 input filter rule
<1-999999>connection-mark
Аргументы:
<1-999999>— порядковый номер правила;<0-2147483647>— числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> connection-mark <0-2147483647>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>connection-mark<0-2147483647>delete firewall ipv6 output filter rule
<1-999999>connection-mark<0-2147483647>show firewall ipv6 output filter rule
<1-999999>connection-mark
Аргументы:
<1-999999>— порядковый номер правила;<0-2147483647>— числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> connection-mark <0-2147483647>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>connection-mark<0-2147483647>delete firewall ipv4 name
<name>rule<1-999999>connection-mark<0-2147483647>show firewall ipv4 name
<name>rule<1-999999>connection-mark
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-2147483647>— числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> connection-mark <0-2147483647>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>connection-mark<0-2147483647>delete firewall ipv6 name
<name>rule<1-999999>connection-mark<0-2147483647>show firewall ipv6 name
<name>rule<1-999999>connection-mark
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-2147483647>— числовая метка соединения. Диапазон значений: от 0 до 2147483647. Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]delete firewall ipv4 forward filter rule
<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]show firewall ipv4 forward filter rule
<1-999999>conntrack-helper
Аргументы:
<1-999999>— порядковый номер правила;<ftp>— анализ трафика по протоколу FTP;<h323>— анализ трафика по протоколу H.323;<pptp>— анализ трафика по протоколу PPTP;<nfs>— анализ трафика по протоколу NFS;<sip>— анализ трафика по протоколу SIP;<tftp>— анализ трафика по протоколу TFTP;<sqlnet>— анализ трафика по протоколу SQLNET.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]delete firewall ipv4 input filter rule
<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]show firewall ipv4 input filter rule
<1-999999>conntrack-helper
Аргументы:
<1-999999>— порядковый номер правила;<ftp>— анализ трафика по протоколу FTP;<h323>— анализ трафика по протоколу H.323;<pptp>— анализ трафика по протоколу PPTP;<nfs>— анализ трафика по протоколу NFS;<sip>— анализ трафика по протоколу SIP;<tftp>— анализ трафика по протоколу TFTP;<sqlnet>— анализ трафика по протоколу SQLNET.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]delete firewall ipv4 output filter rule
<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]show firewall ipv4 output filter rule
<1-999999>conntrack-helper
Аргументы:
<1-999999>— порядковый номер правила;<ftp>— анализ трафика по протоколу FTP;<h323>— анализ трафика по протоколу H.323;<pptp>— анализ трафика по протоколу PPTP;<nfs>— анализ трафика по протоколу NFS;<sip>— анализ трафика по протоколу SIP;<tftp>— анализ трафика по протоколу TFTP;<sqlnet>— анализ трафика по протоколу SQLNET.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]delete firewall ipv6 forward filter rule
<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]show firewall ipv6 forward filter rule
<1-999999>conntrack-helper
Аргументы:
<1-999999>— порядковый номер правила;<ftp>— анализ трафика по протоколу FTP;<h323>— анализ трафика по протоколу H.323;<pptp>— анализ трафика по протоколу PPTP;<nfs>— анализ трафика по протоколу NFS;<sip>— анализ трафика по протоколу SIP;<tftp>— анализ трафика по протоколу TFTP;<sqlnet>— анализ трафика по протоколу SQLNET.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]delete firewall ipv6 input filter rule
<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]show firewall ipv6 input filter rule
<1-999999>conntrack-helper
Аргументы:
<1-999999>— порядковый номер правила;<ftp>— анализ трафика по протоколу FTP;<h323>— анализ трафика по протоколу H.323;<pptp>— анализ трафика по протоколу PPTP;<nfs>— анализ трафика по протоколу NFS;<sip>— анализ трафика по протоколу SIP;<tftp>— анализ трафика по протоколу TFTP;<sqlnet>— анализ трафика по протоколу SQLNET.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]delete firewall ipv6 output filter rule
<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]show firewall ipv6 output filter rule
<1-999999>conntrack-helper
Аргументы:
<1-999999>— порядковый номер правила;<ftp>— анализ трафика по протоколу FTP;<h323>— анализ трафика по протоколу H.323;<pptp>— анализ трафика по протоколу PPTP;<nfs>— анализ трафика по протоколу NFS;<sip>— анализ трафика по протоколу SIP;<tftp>— анализ трафика по протоколу TFTP;<sqlnet>— анализ трафика по протоколу SQLNET.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]delete firewall ipv4 name
<name>rule<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]show firewall ipv4 name
<name>rule<1-999999>conntrack-helper
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<ftp>— связанный трафик протокола FTP;<h323>— связанный трафик протокола H.323;<pptp>— связанный трафик протокола PPTP;<nfs>— связанный трафик протокола NFS;<sip>— связанный трафик протокола SIP;<tftp>— связанный трафик протокола TFTP;<sqlnet>— связанный трафик протокола SQLNET.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> conntrack-helper [<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]delete firewall ipv6 name
<name>rule<1-999999>conntrack-helper[<ftp> | <h323> | <pptp> | <nfs> | <sip> | <tftp> | <sqlnet>]show firewall ipv6 name
<name>rule<1-999999>conntrack-helper
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<ftp>— связанный трафик протокола FTP;<h323>— связанный трафик протокола H.323;<pptp>— связанный трафик протокола PPTP;<nfs>— связанный трафик протокола NFS;<sip>— связанный трафик протокола SIP;<tftp>— связанный трафик протокола TFTP;<sqlnet>— связанный трафик протокола SQLNET.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>source address[<address> | <addressrange> | <CIDR>]delete firewall ipv4 forward filter rule
<1-999999>source address[<address> | <addressrange> | <CIDR>]show firewall ipv4 forward filter rule
<1-999999>source address
Аргументы:
<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>source address[<address> | <addressrange> | <CIDR>]delete firewall ipv4 input filter rule
<1-999999>source address[<address> | <addressrange> | <CIDR>]show firewall ipv4 input filter rule
<1-999999>source address
Аргументы:
<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>source address[<address> | <addressrange> | <CIDR>]delete firewall ipv4 output filter rule
<1-999999>source address[<address> | <addressrange> | <CIDR>]show firewall ipv4 output filter rule
<1-999999>source address
Аргументы:
<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>source address[<address> | <addressrange> | <CIDR>]delete firewall ipv6 forward filter rule
<1-999999>source address[<address> | <addressrange> | <CIDR>]show firewall ipv6 forward filter rule
<1-999999>source address
Аргументы:
<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>source address[<address> | <addressrange> | <CIDR>]delete firewall ipv6 input filter rule
<1-999999>source address[<address> | <addressrange> | <CIDR>]show firewall ipv6 input filter rule
<1-999999>source address
Аргументы:
<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> source address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>source address[<address> | <addressrange> | <CIDR>]delete firewall ipv6 output filter rule
<1-999999>source address[<address> | <addressrange> | <CIDR>]show firewall ipv6 output filter rule
<1-999999>source address
Аргументы:
<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> source address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>source address[<address> | <addressrange> | <CIDR>]delete firewall ipv4 name
<name>rule<1-999999>source address[<address> | <addressrange> | <CIDR>]show firewall ipv4 name
<name>rule<1-999999>source address
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> source address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>source address[<address> | <addressrange> | <CIDR>]delete firewall ipv6 name
<name>rule<1-999999>source address[<address> | <addressrange> | <CIDR>]show firewall ipv6 name
<name>rule<1-999999>source address
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес источника. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов источника. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс источника. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
* set firewall ipv4 forward filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]
* delete firewall ipv4 forward filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]
* show firewall ipv4 forward filter rule <1-999999> destination address
Аргументы:
<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
* set firewall ipv4 input filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]
* delete firewall ipv4 input filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]
* show firewall ipv4 input filter rule <1-999999> destination address
Аргументы:
<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
* set firewall ipv4 output filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]
* delete firewall ipv4 output filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]
* show firewall ipv4 output filter rule <1-999999> destination address
Аргументы:
<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
* set firewall ipv6 forward filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]
* delete firewall ipv6 forward filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]
* show firewall ipv6 forward filter rule <1-999999> destination address
Аргументы:
<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
* set firewall ipv6 input filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]
* delete firewall ipv6 input filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]
* show firewall ipv6 input filter rule <1-999999> destination address
Аргументы:
<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
* set firewall ipv6 output filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]
* delete firewall ipv6 output filter rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]
* show firewall ipv6 output filter rule <1-999999> destination address
Аргументы:
<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>destination address[<address> | <addressrange> | <CIDR>]delete firewall ipv4 name
<name>rule<1-999999>destination address[<address> | <addressrange> | <CIDR>]show firewall ipv4 name
<name>rule<1-999999>destination address
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> destination address [<address> | <addressrange> | <CIDR>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>destination address[<address> | <addressrange> | <CIDR>]delete firewall ipv6 name
<name>rule<1-999999>destination address[<address> | <addressrange> | <CIDR>]show firewall ipv6 name
<name>rule<1-999999>destination address
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<address>— IPv4- или IPv6-адрес назначения. Формат: x.x.x.x или x:x::x:x;<addressrange>— диапазон IPv4- или IPv6-адресов назначения. Формат: x.x.x.x-x.x.x.x или x:x::x:x-x:x::x:x;<CIDR>— IPv4- или IPv6-префикс назначения. Формат CIDR: x.x.x.x/x или x:x::x:x/x.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> source address-mask <address>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>source address-mask[address]delete firewall ipv4 forward filter rule
<1-999999>source address-mask[address]show firewall ipv4 forward filter rule
<1-999999>source address-mask
Аргументы:
<1-999999>— порядковый номер правила;<address>— маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> source address-mask <address>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>source address-mask[address]delete firewall ipv4 input filter rule
<1-999999>source address-mask[address]show firewall ipv4 input filter rule
<1-999999>source address-mask
Аргументы:
<1-999999>— порядковый номер правила;<address>— маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> source address-mask <address>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>source address-mask[address]delete firewall ipv4 output filter rule
<1-999999>source address-mask[address]show firewall ipv4 output filter rule
<1-999999>source address-mask
Аргументы:
<1-999999>— порядковый номер правила;<address>— маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> source address-mask <address>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>source address-mask[address]delete firewall ipv6 forward filter rule
<1-999999>source address-mask[address]show firewall ipv6 forward filter rule
<1-999999>source address-mask
Аргументы:
<1-999999>— порядковый номер правила;<address>— маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> source address-mask <address>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>source address-mask[address]delete firewall ipv6 input filter rule
<1-999999>source address-mask[address]show firewall ipv6 input filter rule
<1-999999>source address-mask
Аргументы:
<1-999999>— порядковый номер правила;<address>— маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> source address-mask <address>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>source address-mask[address]delete firewall ipv6 output filter rule
<1-999999>source address-mask[address]show firewall ipv6 output filter rule
<1-999999>source address-mask
Аргументы:
<1-999999>— порядковый номер правила;<address>— маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> source address-mask <address>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>source address-mask<address>delete firewall ipv4 name
<name>rule<1-999999>source address-mask<address>show firewall ipv4 name
<name>rule<1-999999>source address-mask
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<address>— маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> source address-mask <address>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>source address-mask<address>delete firewall ipv6 name
<name>rule<1-999999>source address-mask<address>show firewall ipv6 name
<name>rule<1-999999>source address-mask
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<address>— маска адреса источника. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> destination address-mask <address>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>destination address-mask[address]delete firewall ipv4 forward filter rule
<1-999999>destination address-mask[address]show firewall ipv4 forward filter rule
<1-999999>destination address-mask
Аргументы:
<1-999999>— порядковый номер правила;<address>— маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> destination address-mask <address>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>destination address-mask[address]delete firewall ipv4 input filter rule
<1-999999>destination address-mask[address]show firewall ipv4 input filter rule
<1-999999>destination address-mask
Аргументы:
<1-999999>— порядковый номер правила;<address>— маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> destination address-mask <address>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>destination address-mask[address]delete firewall ipv4 output filter rule
<1-999999>destination address-mask[address]show firewall ipv4 output filter rule
<1-999999>destination address-mask
Аргументы:
<1-999999>— порядковый номер правила;<address>— маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> destination address-mask <address>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>destination address-mask[address]delete firewall ipv6 forward filter rule
<1-999999>destination address-mask[address]show firewall ipv6 forward filter rule
<1-999999>destination address-mask
Аргументы:
<1-999999>— порядковый номер правила;<address>— маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> destination address-mask <address>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>destination address-mask[address]delete firewall ipv6 input filter rule
<1-999999>destination address-mask[address]show firewall ipv6 input filter rule
<1-999999>destination address-mask
Аргументы:
<1-999999>— порядковый номер правила;<address>— маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> destination address-mask <address>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>destination address-mask[address]delete firewall ipv6 output filter rule
<1-999999>destination address-mask[address]show firewall ipv6 output filter rule
<1-999999>destination address-mask
Аргументы:
<1-999999>— порядковый номер правила;<address>— маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> destination address-mask <address>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>destination address-mask<address>delete firewall ipv4 name
<name>rule<1-999999>destination address-mask<address>show firewall ipv4 name
<name>rule<1-999999>destination address-mask
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<address>— маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> destination address-mask <address>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>destination address-mask<address>delete firewall ipv6 name
<name>rule<1-999999>destination address-mask<address>show firewall ipv6 name
<name>rule<1-999999>destination address-mask
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<address>— маска адреса назначения. Формат: x.x.x.x для IPv4 или x:x::x:x для IPv6.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> source fqdn <fqdn>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>source fqdn<fqdn>delete firewall ipv4 forward filter rule
<1-999999>source fqdn<fqdn>show firewall ipv4 forward filter rule
<1-999999>source fqdn
Аргументы:
<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя источника.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> source fqdn <fqdn>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>source fqdn<fqdn>delete firewall ipv4 input filter rule
<1-999999>source fqdn<fqdn>show firewall ipv4 input filter rule
<1-999999>source fqdn
Аргументы:
<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя источника.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> source fqdn <fqdn>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>source fqdn<fqdn>delete firewall ipv4 output filter rule
<1-999999>source fqdn<fqdn>show firewall ipv4 output filter rule
<1-999999>source fqdn
Аргументы:
<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя источника.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> source fqdn <fqdn>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>source fqdn<fqdn>delete firewall ipv6 forward filter rule
<1-999999>source fqdn<fqdn>show firewall ipv6 forward filter rule
<1-999999>source fqdn
Аргументы:
<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя источника.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> source fqdn <fqdn>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>source fqdn<fqdn>delete firewall ipv6 input filter rule
<1-999999>source fqdn<fqdn>show firewall ipv6 input filter rule
<1-999999>source fqdn
Аргументы:
<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя источника.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> source fqdn <fqdn>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>source fqdn<fqdn>delete firewall ipv6 output filter rule
<1-999999>source fqdn<fqdn>show firewall ipv6 output filter rule
<1-999999>source fqdn
Аргументы:
<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя источника.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> source fqdn <fqdn>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>source fqdn<fqdn>delete firewall ipv4 name
<name>rule<1-999999>source fqdn<fqdn>show firewall ipv4 name
<name>rule<1-999999>source fqdn
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя источника.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> source fqdn <fqdn>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>source fqdn<fqdn>delete firewall ipv6 name
<name>rule<1-999999>source fqdn<fqdn>show firewall ipv6 name
<name>rule<1-999999>source fqdn
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя источника.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> destination fqdn <fqdn>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>destination fqdn<fqdn>delete firewall ipv4 forward filter rule
<1-999999>destination fqdn<fqdn>show firewall ipv4 forward filter rule
<1-999999>destination fqdn
Аргументы:
<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя назначения.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> destination fqdn <fqdn>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>destination fqdn<fqdn>delete firewall ipv4 input filter rule
<1-999999>destination fqdn<fqdn>show firewall ipv4 input filter rule
<1-999999>destination fqdn
Аргументы:
<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя назначения.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> destination fqdn <fqdn>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>destination fqdn<fqdn>delete firewall ipv4 output filter rule
<1-999999>destination fqdn<fqdn>show firewall ipv4 output filter rule
<1-999999>destination fqdn
Аргументы:
<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя назначения.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> destination fqdn <fqdn>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>destination fqdn<fqdn>delete firewall ipv6 forward filter rule
<1-999999>destination fqdn<fqdn>show firewall ipv6 forward filter rule
<1-999999>destination fqdn
Аргументы:
<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя назначения.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> destination fqdn <fqdn>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>destination fqdn<fqdn>delete firewall ipv6 input filter rule
<1-999999>destination fqdn<fqdn>show firewall ipv6 input filter rule
<1-999999>destination fqdn
Аргументы:
<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя назначения.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> destination fqdn <fqdn>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>destination fqdn<fqdn>delete firewall ipv6 output filter rule
<1-999999>destination fqdn<fqdn>show firewall ipv6 output filter rule
<1-999999>destination fqdn
Аргументы:
<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя назначения.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> destination fqdn <fqdn>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>destination fqdn<fqdn>delete firewall ipv4 name
<name>rule<1-999999>destination fqdn<fqdn>show firewall ipv4 name
<name>rule<1-999999>destination fqdn
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя назначения.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> destination fqdn <fqdn>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>destination fqdn<fqdn>delete firewall ipv6 name
<name>rule<1-999999>destination fqdn<fqdn>show firewall ipv6 name
<name>rule<1-999999>destination fqdn
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<fqdn>— полное доменное имя назначения.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> source geoip country-code <country>¶
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>source geoip country-code<country>delete firewall ipv4 forward filter rule
<1-999999>source geoip country-code<country>show firewall ipv4 forward filter rule
<1-999999>source geoip country-code
Аргументы:
<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> source geoip country-code <country>¶
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>source geoip country-code<country>delete firewall ipv4 input filter rule
<1-999999>source geoip country-code<country>show firewall ipv4 input filter rule
<1-999999>source geoip country-code
Аргументы:
<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> source geoip country-code <country>¶
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>source geoip country-code<country>delete firewall ipv4 output filter rule
<1-999999>source geoip country-code<country>show firewall ipv4 output filter rule
<1-999999>source geoip country-code
Аргументы:
<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> source geoip country-code <country>¶
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>source geoip country-code<country>delete firewall ipv6 forward filter rule
<1-999999>source geoip country-code<country>show firewall ipv6 forward filter rule
<1-999999>source geoip country-code
Аргументы:
<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> source geoip country-code <country>¶
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>source geoip country-code<country>delete firewall ipv6 input filter rule
<1-999999>source geoip country-code<country>show firewall ipv6 input filter rule
<1-999999>source geoip country-code
Аргументы:
<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> source geoip country-code <country>¶
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>source geoip country-code<country>delete firewall ipv6 output filter rule
<1-999999>source geoip country-code<country>show firewall ipv6 output filter rule
<1-999999>source geoip country-code
Аргументы:
<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> source geoip country-code <country>¶
update geoip в режиме администрирования. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>source geoip country-code<country>delete firewall ipv4 name
<name>rule<1-999999>source geoip country-code<country>show firewall ipv4 name
<name>rule<1-999999>source geoip country-code
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> source geoip country-code <country>¶
update geoip в режиме администрирования. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>source geoip country-code<country>delete firewall ipv6 name
<name>rule<1-999999>source geoip country-code<country>show firewall ipv6 name
<name>rule<1-999999>source geoip country-code
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> source geoip inverse-match¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>source geoip inverse-matchdelete firewall ipv4 forward filter rule
<1-999999>source geoip inverse-matchshow firewall ipv4 forward filter rule
<1-999999>source geoip
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> source geoip inverse-match¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>source geoip inverse-matchdelete firewall ipv4 input filter rule
<1-999999>source geoip inverse-matchshow firewall ipv4 input filter rule
<1-999999>source geoip
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> source geoip inverse-match¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>source geoip inverse-matchdelete firewall ipv4 output filter rule
<1-999999>source geoip inverse-matchshow firewall ipv4 output filter rule
<1-999999>source geoip
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> source geoip inverse-match¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>source geoip inverse-matchdelete firewall ipv6 forward filter rule
<1-999999>source geoip inverse-matchshow firewall ipv6 forward filter rule
<1-999999>source geoip
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> source geoip inverse-match¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>source geoip inverse-matchdelete firewall ipv6 input filter rule
<1-999999>source geoip inverse-matchshow firewall ipv6 input filter rule
<1-999999>source geoip
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> source geoip inverse-match¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>source geoip inverse-matchdelete firewall ipv6 output filter rule
<1-999999>source geoip inverse-matchshow firewall ipv6 output filter rule
<1-999999>source geoip
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> source geoip inverse-match¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>source geoip inverse-matchdelete firewall ipv4 name
<name>rule<1-999999>source geoip inverse-matchshow firewall ipv4 name
<name>rule<1-999999>source geoip inverse-match
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> source geoip inverse-match¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>source geoip inverse-matchdelete firewall ipv6 name
<name>rule<1-999999>source geoip inverse-matchshow firewall ipv6 name
<name>rule<1-999999>source geoip inverse-match
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> destination geoip country-code <country>¶
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>destination geoip country-code<country>delete firewall ipv4 forward filter rule
<1-999999>destination geoip country-code<country>show firewall ipv4 forward filter rule
<1-999999>destination geoip country-code
Аргументы:
<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> destination geoip country-code <country>¶
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>destination geoip country-code<country>delete firewall ipv4 input filter rule
<1-999999>destination geoip country-code<country>show firewall ipv4 input filter rule
<1-999999>destination geoip country-code
Аргументы:
<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> destination geoip country-code <country>¶
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>destination geoip country-code<country>delete firewall ipv4 output filter rule
<1-999999>destination geoip country-code<country>show firewall ipv4 output filter rule
<1-999999>destination geoip country-code
Аргументы:
<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> destination geoip country-code <country>¶
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>destination geoip country-code<country>delete firewall ipv6 forward filter rule
<1-999999>destination geoip country-code<country>show firewall ipv6 forward filter rule
<1-999999>destination geoip country-code
Аргументы:
<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> destination geoip country-code <country>¶
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>destination geoip country-code<country>delete firewall ipv6 input filter rule
<1-999999>destination geoip country-code<country>show firewall ipv6 input filter rule
<1-999999>destination geoip country-code
Аргументы:
<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> destination geoip country-code <country>¶
Чтобы обновить базу данных стран с IP-адресами, выполните команду update geoip в режиме администрирования.
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>destination geoip country-code<country>delete firewall ipv6 output filter rule
<1-999999>destination geoip country-code<country>show firewall ipv6 output filter rule
<1-999999>destination geoip country-code
Аргументы:
<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> destination geoip country-code <country>¶
update geoip в режиме администрирования. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>destination geoip country-code<country>delete firewall ipv4 name
<name>rule<1-999999>destination geoip country-code<country>show firewall ipv4 name
<name>rule<1-999999>destination geoip country-code
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> destination geoip country-code <country>¶
update geoip в режиме администрирования. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>destination geoip country-code<country>delete firewall ipv6 name
<name>rule<1-999999>destination geoip country-code<country>show firewall ipv6 name
<name>rule<1-999999>destination geoip country-code
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<country>— код страны. Формат: ISO 3166-1 alpha-2, два символа. Пример: jp (Япония). Можно указать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> destination geoip inverse-match¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>destination geoip inverse-matchdelete firewall ipv4 forward filter rule
<1-999999>destination geoip inverse-matchshow firewall ipv4 forward filter rule
<1-999999>destination geoip
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> destination geoip inverse-match¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>destination geoip inverse-matchdelete firewall ipv4 input filter rule
<1-999999>destination geoip inverse-matchshow firewall ipv4 input filter rule
<1-999999>destination geoip
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> destination geoip inverse-match¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>destination geoip inverse-matchdelete firewall ipv4 output filter rule
<1-999999>destination geoip inverse-matchshow firewall ipv4 output filter rule
<1-999999>destination geoip
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> destination geoip inverse-match¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>destination geoip inverse-matchdelete firewall ipv6 forward filter rule
<1-999999>destination geoip inverse-matchshow firewall ipv6 forward filter rule
<1-999999>destination geoip
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> destination geoip inverse-match¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>destination geoip inverse-matchdelete firewall ipv6 input filter rule
<1-999999>destination geoip inverse-matchshow firewall ipv6 input filter rule
<1-999999>destination geoip
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> destination geoip inverse-match¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>destination geoip inverse-matchdelete firewall ipv6 output filter rule
<1-999999>destination geoip inverse-matchshow firewall ipv6 output filter rule
<1-999999>destination geoip
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> destination geoip inverse-match¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>destination geoip inverse-matchdelete firewall ipv4 name
<name>rule<1-999999>destination geoip inverse-matchshow firewall ipv4 name
<name>rule<1-999999>destination geoip inverse-match
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> destination geoip inverse-match¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>destination geoip inverse-matchdelete firewall ipv6 name
<name>rule<1-999999>destination geoip inverse-matchshow firewall ipv6 name
<name>rule<1-999999>destination geoip inverse-match
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> source mac-address <mac-address>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>source mac-address<mac-address>delete firewall ipv4 forward filter rule
<1-999999>source mac-address<mac-address>show firewall ipv4 forward filter rule
<1-999999>source mac-address
Аргументы:
<1-999999>— порядковый номер правила;<mac-address>— MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> source mac-address <mac-address>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>source mac-address<mac-address>delete firewall ipv4 input filter rule
<1-999999>source mac-address<mac-address>show firewall ipv4 input filter rule
<1-999999>source mac-address
Аргументы:
<1-999999>— порядковый номер правила;<mac-address>— MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> source mac-address <mac-address>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>source mac-address<mac-address>delete firewall ipv4 output filter rule
<1-999999>source mac-address<mac-address>show firewall ipv4 output filter rule
<1-999999>source mac-address
Аргументы:
<1-999999>— порядковый номер правила;<mac-address>— MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> source mac-address <mac-address>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>source mac-address<mac-address>delete firewall ipv6 forward filter rule
<1-999999>source mac-address<mac-address>show firewall ipv6 forward filter rule
<1-999999>source mac-address
Аргументы:
<1-999999>— порядковый номер правила;<mac-address>— MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> source mac-address <mac-address>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>source mac-address<mac-address>delete firewall ipv6 input filter rule
<1-999999>source mac-address<mac-address>show firewall ipv6 input filter rule
<1-999999>source mac-address
Аргументы:
<1-999999>— порядковый номер правила;<mac-address>— MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> source mac-address <mac-address>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>source mac-address<mac-address>delete firewall ipv6 output filter rule
<1-999999>source mac-address<mac-address>show firewall ipv6 output filter rule
<1-999999>source mac-address
Аргументы:
<1-999999>— порядковый номер правила;<mac-address>— MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> source mac-address <mac-address>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>source mac-address<mac-address>delete firewall ipv4 name
<name>rule<1-999999>source mac-address<mac-address>show firewall ipv4 name
<name>rule<1-999999>source mac-address
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<mac-address>— MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> source mac-address <mac-address>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>source mac-address<mac-address>delete firewall ipv6 name
<name>rule<1-999999>source mac-address<mac-address>show firewall ipv6 name
<name>rule<1-999999>source mac-address
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<mac-address>— MAC-адрес. Формат: xx:xx:xx:xx:xx:xx.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>source port[<text> | <1-65535> | <start-end>]delete firewall ipv4 forward filter rule
<1-999999>source port[<text> | <1-65535> | <start-end>]show firewall ipv4 forward filter rule
<1-999999>source port
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя порта источника, указанное в директории /etc/services;<1-65535>— номер порта источника. Диапазон значений: от 1 до 65535;<start-end>— диапазон из портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Примечание
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>source port[<text> | <1-65535> | <start-end>]delete firewall ipv4 input filter rule
<1-999999>source port[<text> | <1-65535> | <start-end>]show firewall ipv4 input filter rule
<1-999999>source port
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя порта источника, указанное в директории /etc/services;<1-65535>— номер порта источника. Диапазон значений: от 1 до 65535;<start-end>— диапазон из портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Примечание
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>source port[<text> | <1-65535> | <start-end>]delete firewall ipv4 output filter rule
<1-999999>source port[<text> | <1-65535> | <start-end>]show firewall ipv4 output filter rule
<1-999999>source port
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя порта источника, указанное в директории /etc/services;<1-65535>— номер порта источника. Диапазон значений: от 1 до 65535;<start-end>— диапазон из портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Примечание
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>source port[<text> | <1-65535> | <start-end>]delete firewall ipv6 forward filter rule
<1-999999>source port[<text> | <1-65535> | <start-end>]show firewall ipv6 forward filter rule
<1-999999>source port
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя порта источника, указанное в директории /etc/services;<1-65535>— номер порта источника. Диапазон значений: от 1 до 65535;<start-end>— диапазон из портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Примечание
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>source port[<text> | <1-65535> | <start-end>]delete firewall ipv6 input filter rule
<1-999999>source port[<text> | <1-65535> | <start-end>]show firewall ipv6 input filter rule
<1-999999>source port
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя порта источника, указанное в директории /etc/services;<1-65535>— номер порта источника. Диапазон значений: от 1 до 65535;<start-end>— диапазон из портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Примечание
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> source port [<text> | <1-65535> | <start-end>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>source port[<text> | <1-65535> | <start-end>]delete firewall ipv6 output filter rule
<1-999999>source port[<text> | <1-65535> | <start-end>]show firewall ipv6 output filter rule
<1-999999>source port
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя порта источника, указанное в директории /etc/services;<1-65535>— номер порта источника. Диапазон значений: от 1 до 65535;<start-end>— диапазон из портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Примечание
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> source port [<text> | <1-65535> | <start-end>]¶
telnet,http,123,1001-1005. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>source port[<text> | <1-65535> | <start-end>]delete firewall ipv4 name
<name>rule<1-999999>source port[<text> | <1-65535> | <start-end>]show firewall ipv4 name
<name>rule<1-999999>source port
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя порта источника, указанное в файле /etc/services;<1-65535>— номер порта источника. Диапазон значений: от 1 до 65535;<start-end>— диапазон портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> source port [<text> | <1-65535> | <start-end>]¶
telnet,http,123,1001-1005. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>source port[<text> | <1-65535> | <start-end>]delete firewall ipv6 name
<name>rule<1-999999>source port[<text> | <1-65535> | <start-end>]show firewall ipv6 name
<name>rule<1-999999>source port
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя порта источника, указанное в файле /etc/services;<1-65535>— номер порта источника. Диапазон значений: от 1 до 65535;<start-end>— диапазон портов источника. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>destination port[<text> | <1-65535> | <start-end>]delete firewall ipv4 forward filter rule
<1-999999>destination port[<text> | <1-65535> | <start-end>]show firewall ipv4 forward filter rule
<1-999999>destination port
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя порта назначения, указанное в директории /etc/services;<1-65535>— номер порта назначения. Диапазон значений: от 1 до 65535;<start-end>— диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>destination port[<text> | <1-65535> | <start-end>]delete firewall ipv4 input filter rule
<1-999999>destination port[<text> | <1-65535> | <start-end>]show firewall ipv4 input filter rule
<1-999999>destination port
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя порта назначения, указанное в директории /etc/services;<1-65535>— номер порта назначения. Диапазон значений: от 1 до 65535;<start-end>— диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>destination port[<text> | <1-65535> | <start-end>]delete firewall ipv4 output filter rule
<1-999999>destination port[<text> | <1-65535> | <start-end>]show firewall ipv4 output filter rule
<1-999999>destination port
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя порта назначения, указанное в директории /etc/services;<1-65535>— номер порта назначения. Диапазон значений: от 1 до 65535;<start-end>— диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>destination port[<text> | <1-65535> | <start-end>]delete firewall ipv6 forward filter rule
<1-999999>destination port[<text> | <1-65535> | <start-end>]show firewall ipv6 forward filter rule
<1-999999>destination port
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя порта назначения, указанное в директории /etc/services;<1-65535>— номер порта назначения. Диапазон значений: от 1 до 65535;<start-end>— диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>destination port[<text> | <1-65535> | <start-end>]delete firewall ipv6 input filter rule
<1-999999>destination port[<text> | <1-65535> | <start-end>]show firewall ipv6 input filter rule
<1-999999>destination port
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя порта назначения, указанное в директории /etc/services;<1-65535>— номер порта назначения. Диапазон значений: от 1 до 65535;<start-end>— диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> destination port [<text> | <1-65535> | <start-end>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>destination port[<text> | <1-65535> | <start-end>]delete firewall ipv6 output filter rule
<1-999999>destination port[<text> | <1-65535> | <start-end>]show firewall ipv6 output filter rule
<1-999999>destination port
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя порта назначения, указанное в директории /etc/services;<1-65535>— номер порта назначения. Диапазон значений: от 1 до 65535;<start-end>— диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> destination port [<text> | <1-65535> | <start-end>]¶
telnet,http,123,1001-1005. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>destination port[<text> | <1-65535> | <start-end>]delete firewall ipv4 name
<name>rule<1-999999>destination port[<text> | <1-65535> | <start-end>]show firewall ipv4 name
<name>rule<1-999999>destination port
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя порта назначения, указанное в файле /etc/services;<1-65535>— номер порта назначения. Диапазон значений: от 1 до 65535;<start-end>— диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> destination port [<text> | <1-65535> | <start-end>]¶
telnet,http,123,1001-1005. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>destination port[<text> | <1-65535> | <start-end>]delete firewall ipv6 name
<name>rule<1-999999>destination port[<text> | <1-65535> | <start-end>]show firewall ipv6 name
<name>rule<1-999999>destination port
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя порта назначения, указанное в файле /etc/services;<1-65535>— номер порта назначения. Диапазон значений: от 1 до 65535;<start-end>— диапазон портов назначения. Диапазон значений: от 1 до 65535. Пример: 1001-1005.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> source group address-group [<name> | <!name>]¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 forward filter rule <1-999999> source group address-group [<name> | <!name>]
delete firewall ipv4 forward filter rule <1-999999> source group address-group [<name> | <!name>]
show firewall ipv4 forward filter rule <1-999999> source group address-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы IP-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> source group address-group [<name> | <!name>]¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 input filter rule <1-999999> source group address-group [<name> | <!name>]
delete firewall ipv4 input filter rule <1-999999> source group address-group [<name> | <!name>]
show firewall ipv4 input filter rule <1-999999> source group address-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы IP-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> source group address-group [<name> | <!name>]¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 output filter rule <1-999999> source group address-group [<name> | <!name>]
delete firewall ipv4 output filter rule <1-999999> source group address-group [<name> | <!name>]
show firewall ipv4 output filter rule <1-999999> source group address-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы IP-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> source group address-group [<name> | <!name>]¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 forward filter rule <1-999999> source group address-group [<name> | <!name>]
delete firewall ipv6 forward filter rule <1-999999> source group address-group [<name> | <!name>]
show firewall ipv6 forward filter rule <1-999999> source group address-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы IP-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> source group address-group [<name> | <!name>]¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 input filter rule <1-999999> source group address-group [<name> | <!name>]
delete firewall ipv6 input filter rule <1-999999> source group address-group [<name> | <!name>]
show firewall ipv6 input filter rule <1-999999> source group address-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы IP-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> source group address-group [<name> | <!name>]¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 output filter rule <1-999999> source group address-group [<name> | <!name>]
delete firewall ipv6 output filter rule <1-999999> source group address-group [<name> | <!name>]
show firewall ipv6 output filter rule <1-999999> source group address-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы IP-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> source group address-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>source group address-group[<group> | <!group>]delete firewall ipv4 name
<name>rule<1-999999>source group address-group[<group> | <!group>]show firewall ipv4 name
<name>rule<1-999999>source group address-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы IP-адресов источника;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> source group address-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>source group address-group[<group> | <!group>]delete firewall ipv6 name
<name>rule<1-999999>source group address-group[<group> | <!group>]show firewall ipv6 name
<name>rule<1-999999>source group address-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы IP-адресов источника;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> destination group address-group [<name> | <!name>]¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>destination group address-group[<name> | <!name>]delete firewall ipv4 forward filter rule
<1-999999>destination group address-group[<name> | <!name>]show firewall ipv4 forward filter rule
<1-999999>destination group address-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы IP-адресов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> destination group address-group [<name> | <!name>]¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 input filter rule
<1-999999>destination group address-group[<name> | <!name>]delete firewall ipv4 input filter rule
<1-999999>destination group address-group[<name> | <!name>]show firewall ipv4 input filter rule
<1-999999>destination group address-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы IP-адресов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> destination group address-group [<name> | <!name>]¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 output filter rule
<1-999999>destination group address-group[<name> | <!name>]delete firewall ipv4 output filter rule
<1-999999>destination group address-group[<name> | <!name>]show firewall ipv4 output filter rule
<1-999999>destination group address-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы IP-адресов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> destination group address-group [<name> | <!name>]¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>destination group address-group[<name> | <!name>]delete firewall ipv6 forward filter rule
<1-999999>destination group address-group[<name> | <!name>]show firewall ipv6 forward filter rule
<1-999999>destination group address-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы IP-адресов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> destination group address-group [<name> | <!name>]¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 input filter rule
<1-999999>destination group address-group[<name> | <!name>]delete firewall ipv6 input filter rule
<1-999999>destination group address-group[<name> | <!name>]show firewall ipv6 input filter rule
<1-999999>destination group address-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы IP-адресов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> destination group address-group [<name> | <!name>]¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 output filter rule
<1-999999>destination group address-group[<name> | <!name>]delete firewall ipv6 output filter rule
<1-999999>destination group address-group[<name> | <!name>]show firewall ipv6 output filter rule
<1-999999>destination group address-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы IP-адресов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> destination group address-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>destination group address-group[<group> | <!group>]delete firewall ipv4 name
<name>rule<1-999999>destination group address-group[<group> | <!group>]show firewall ipv4 name
<name>rule<1-999999>destination group address-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы IP-адресов назначения;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> destination group address-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>destination group address-group[<group> | <!group>]delete firewall ipv6 name
<name>rule<1-999999>destination group address-group[<group> | <!group>]show firewall ipv6 name
<name>rule<1-999999>destination group address-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы IP-адресов назначения;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> source group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>source group dynamic-address-group<text>delete firewall ipv4 forward filter rule
<1-999999>source group dynamic-address-group<text>show firewall ipv4 forward filter rule
<1-999999>source group dynamic-address-group
Аргументы:
<input>·— поток INPUT;<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> source group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>source group dynamic-address-group<text>delete firewall ipv4 input filter rule
<1-999999>source group dynamic-address-group<text>show firewall ipv4 input filter rule
<1-999999>source group dynamic-address-group
Аргументы:
<input>·— поток INPUT;<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> source group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>source group dynamic-address-group<text>delete firewall ipv4 output filter rule
<1-999999>source group dynamic-address-group<text>show firewall ipv4 output filter rule
<1-999999>source group dynamic-address-group
Аргументы:
<input>·— поток INPUT;<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> source group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>source group dynamic-address-group<text>delete firewall ipv6 forward filter rule
<1-999999>source group dynamic-address-group<text>show firewall ipv6 forward filter rule
<1-999999>source group dynamic-address-group
Аргументы:
<input>·— поток INPUT;<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> source group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>source group dynamic-address-group<text>delete firewall ipv6 input filter rule
<1-999999>source group dynamic-address-group<text>show firewall ipv6 input filter rule
<1-999999>source group dynamic-address-group
Аргументы:
<input>·— поток INPUT;<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> source group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>source group dynamic-address-group<text>delete firewall ipv6 output filter rule
<1-999999>source group dynamic-address-group<text>show firewall ipv6 output filter rule
<1-999999>source group dynamic-address-group
Аргументы:
<input>·— поток INPUT;<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> source group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>source group dynamic-address-group<text>delete firewall ipv4 name
<name>rule<1-999999>source group dynamic-address-group<text>show firewall ipv4 name
<name>rule<1-999999>source group dynamic-address-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов источника.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> source group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>source group dynamic-address-group<text>delete firewall ipv6 name
<name>rule<1-999999>source group dynamic-address-group<text>show firewall ipv6 name
<name>rule<1-999999>source group dynamic-address-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов источника.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> destination group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>destination group dynamic-address-group<text>delete firewall ipv4 forward filter rule
<1-999999>destination group dynamic-address-group<text>show firewall ipv4 forward filter rule
<1-999999>destination group dynamic-address-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов, которая будет использоваться в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> destination group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>destination group dynamic-address-group<text>delete firewall ipv4 input filter rule
<1-999999>destination group dynamic-address-group<text>show firewall ipv4 input filter rule
<1-999999>destination group dynamic-address-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов, которая будет использоваться в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> destination group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>destination group dynamic-address-group<text>delete firewall ipv4 output filter rule
<1-999999>destination group dynamic-address-group<text>show firewall ipv4 output filter rule
<1-999999>destination group dynamic-address-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов, которая будет использоваться в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> destination group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>destination group dynamic-address-group<text>delete firewall ipv6 forward filter rule
<1-999999>destination group dynamic-address-group<text>show firewall ipv6 forward filter rule
<1-999999>destination group dynamic-address-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов, которая будет использоваться в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> destination group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>destination group dynamic-address-group<text>delete firewall ipv6 input filter rule
<1-999999>destination group dynamic-address-group<text>show firewall ipv6 input filter rule
<1-999999>destination group dynamic-address-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов, которая будет использоваться в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> destination group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>destination group dynamic-address-group<text>delete firewall ipv6 output filter rule
<1-999999>destination group dynamic-address-group<text>show firewall ipv6 output filter rule
<1-999999>destination group dynamic-address-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов, которая будет использоваться в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> destination group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>destination group dynamic-address-group<text>delete firewall ipv4 name
<name>rule<1-999999>destination group dynamic-address-group<text>show firewall ipv4 name
<name>rule<1-999999>destination group dynamic-address-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов назначения.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> destination group dynamic-address-group <text>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>destination group dynamic-address-group<text>delete firewall ipv6 name
<name>rule<1-999999>destination group dynamic-address-group<text>show firewall ipv6 name
<name>rule<1-999999>destination group dynamic-address-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя динамической группы IP-адресов назначения.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> source group network-group <text>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>source group network-group<text>delete firewall ipv4 forward filter rule
<1-999999>source group network-group<text>show firewall ipv4 forward filter rule
<1-999999>source group network-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы подсетей в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> source group network-group <text>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 input filter rule
<1-999999>source group network-group<text>delete firewall ipv4 input filter rule
<1-999999>source group network-group<text>show firewall ipv4 input filter rule
<1-999999>source group network-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы подсетей в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> source group network-group <text>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 output filter rule
<1-999999>source group network-group<text>delete firewall ipv4 output filter rule
<1-999999>source group network-group<text>show firewall ipv4 output filter rule
<1-999999>source group network-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы подсетей в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> source group network-group <text>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>source group network-group<text>delete firewall ipv6 forward filter rule
<1-999999>source group network-group<text>show firewall ipv6 forward filter rule
<1-999999>source group network-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы подсетей в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> source group network-group <text>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 input filter rule
<1-999999>source group network-group<text>delete firewall ipv6 input filter rule
<1-999999>source group network-group<text>show firewall ipv6 input filter rule
<1-999999>source group network-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы подсетей в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> source group network-group <text>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 output filter rule
<1-999999>source group network-group<text>delete firewall ipv6 output filter rule
<1-999999>source group network-group<text>show firewall ipv6 output filter rule
<1-999999>source group network-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы подсетей в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> source group network-group <text>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>source group network-group<text>delete firewall ipv4 name
<name>rule<1-999999>source group network-group<text>show firewall ipv4 name
<name>rule<1-999999>source group network-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя группы подсетей источника.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> source group network-group <text>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>source group network-group<text>delete firewall ipv6 name
<name>rule<1-999999>source group network-group<text>show firewall ipv6 name
<name>rule<1-999999>source group network-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя группы подсетей источника.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> destination group network-group <text>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>destination group network-group<text>delete firewall ipv4 forward filter rule
<1-999999>destination group network-group<text>show firewall ipv4 forward filter rule
<1-999999>destination group network-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы подсетей в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> destination group network-group <text>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 input filter rule
<1-999999>destination group network-group<text>delete firewall ipv4 input filter rule
<1-999999>destination group network-group<text>show firewall ipv4 input filter rule
<1-999999>destination group network-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы подсетей в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> destination group network-group <text>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 output filter rule
<1-999999>destination group network-group<text>delete firewall ipv4 output filter rule
<1-999999>destination group network-group<text>show firewall ipv4 output filter rule
<1-999999>destination group network-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы подсетей в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> destination group network-group <text>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>destination group network-group<text>delete firewall ipv6 forward filter rule
<1-999999>destination group network-group<text>show firewall ipv6 forward filter rule
<1-999999>destination group network-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы подсетей в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> destination group network-group <text>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 input filter rule
<1-999999>destination group network-group<text>delete firewall ipv6 input filter rule
<1-999999>destination group network-group<text>show firewall ipv6 input filter rule
<1-999999>destination group network-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы подсетей в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> destination group network-group <text>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 output filter rule
<1-999999>destination group network-group<text>delete firewall ipv6 output filter rule
<1-999999>destination group network-group<text>show firewall ipv6 output filter rule
<1-999999>destination group network-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы подсетей в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> destination group network-group <text>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>destination group network-group<text>delete firewall ipv4 name
<name>rule<1-999999>destination group network-group<text>show firewall ipv4 name
<name>rule<1-999999>destination group network-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя группы подсетей назначения.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> destination group network-group <text>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>destination group network-group<text>delete firewall ipv6 name
<name>rule<1-999999>destination group network-group<text>show firewall ipv6 name
<name>rule<1-999999>destination group network-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя группы подсетей назначения.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> source group port-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>source group port-group[<name> | <!name>]delete firewall ipv4 forward filter rule
<1-999999>source group port-group[<name> | <!name>]show firewall ipv4 forward filter rule
<1-999999>source group port-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы портов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> source group port-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>source group port-group[<name> | <!name>]delete firewall ipv4 input filter rule
<1-999999>source group port-group[<name> | <!name>]show firewall ipv4 input filter rule
<1-999999>source group port-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы портов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> source group port-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>source group port-group[<name> | <!name>]delete firewall ipv4 output filter rule
<1-999999>source group port-group[<name> | <!name>]show firewall ipv4 output filter rule
<1-999999>source group port-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы портов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> source group port-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>source group port-group[<name> | <!name>]delete firewall ipv6 forward filter rule
<1-999999>source group port-group[<name> | <!name>]show firewall ipv6 forward filter rule
<1-999999>source group port-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы портов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> source group port-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>source group port-group[<name> | <!name>]delete firewall ipv6 input filter rule
<1-999999>source group port-group[<name> | <!name>]show firewall ipv6 input filter rule
<1-999999>source group port-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы портов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> source group port-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>source group port-group[<name> | <!name>]delete firewall ipv6 output filter rule
<1-999999>source group port-group[<name> | <!name>]show firewall ipv6 output filter rule
<1-999999>source group port-group
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя группы портов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> source group port-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>source group port-group[<group> | <!group>]delete firewall ipv4 name
<name>rule<1-999999>source group port-group[<group> | <!group>]show firewall ipv4 name
<name>rule<1-999999>source group port-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы портов источника;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> source group port-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>source group port-group[<group> | <!group>]delete firewall ipv6 name
<name>rule<1-999999>source group port-group[<group> | <!group>]show firewall ipv6 name
<name>rule<1-999999>source group port-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы портов источника;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> destination group port-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>destination group port-group[<name> | <!name>]delete firewall ipv4 forward filter rule
<1-999999>destination group port-group[<name> | <!name>]show firewall ipv4 forward filter rule
<1-999999>destination group port-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы портов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> destination group port-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>destination group port-group[<name> | <!name>]delete firewall ipv4 input filter rule
<1-999999>destination group port-group[<name> | <!name>]show firewall ipv4 input filter rule
<1-999999>destination group port-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы портов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> destination group port-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>destination group port-group[<name> | <!name>]delete firewall ipv4 output filter rule
<1-999999>destination group port-group[<name> | <!name>]show firewall ipv4 output filter rule
<1-999999>destination group port-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы портов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> destination group port-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>destination group port-group[<name> | <!name>]delete firewall ipv6 forward filter rule
<1-999999>destination group port-group[<name> | <!name>]show firewall ipv6 forward filter rule
<1-999999>destination group port-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы портов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> destination group port-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>destination group port-group[<name> | <!name>]delete firewall ipv6 input filter rule
<1-999999>destination group port-group[<name> | <!name>]show firewall ipv6 input filter rule
<1-999999>destination group port-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы портов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> destination group port-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>destination group port-group[<name> | <!name>]delete firewall ipv6 output filter rule
<1-999999>destination group port-group[<name> | <!name>]show firewall ipv6 output filter rule
<1-999999>destination group port-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы портов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> destination group port-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>destination group port-group[<group> | <!group>]delete firewall ipv4 name
<name>rule<1-999999>destination group port-group[<group> | <!group>]show firewall ipv4 name
<name>rule<1-999999>destination group port-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы портов назначения;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> destination group port-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>destination group port-group[<group> | <!group>]delete firewall ipv6 name
<name>rule<1-999999>destination group port-group[<group> | <!group>]show firewall ipv6 name
<name>rule<1-999999>destination group port-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы портов назначения;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> source group domain-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>source group domain-group[<name> | <!name>]delete firewall ipv4 forward filter rule
<1-999999>source group domain-group[<name> | <!name>]show firewall ipv4 forward filter rule
<1-999999>source group domain-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы доменов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> source group domain-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>source group domain-group[<name> | <!name>]delete firewall ipv4 input filter rule
<1-999999>source group domain-group[<name> | <!name>]show firewall ipv4 input filter rule
<1-999999>source group domain-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы доменов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> source group domain-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>source group domain-group[<name> | <!name>]delete firewall ipv4 output filter rule
<1-999999>source group domain-group[<name> | <!name>]show firewall ipv4 output filter rule
<1-999999>source group domain-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы доменов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> source group domain-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>source group domain-group[<name> | <!name>]delete firewall ipv6 forward filter rule
<1-999999>source group domain-group[<name> | <!name>]show firewall ipv6 forward filter rule
<1-999999>source group domain-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы доменов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> source group domain-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>source group domain-group[<name> | <!name>]delete firewall ipv6 input filter rule
<1-999999>source group domain-group[<name> | <!name>]show firewall ipv6 input filter rule
<1-999999>source group domain-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы доменов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> source group domain-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>source group domain-group[<name> | <!name>]delete firewall ipv6 output filter rule
<1-999999>source group domain-group[<name> | <!name>]show firewall ipv6 output filter rule
<1-999999>source group domain-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы доменов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> source group domain-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>source group domain-group[<group> | <!group>]delete firewall ipv4 name
<name>rule<1-999999>source group domain-group[<group> | <!group>]show firewall ipv4 name
<name>rule<1-999999>source group domain-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы доменов источника;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> source group domain-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>source group domain-group[<group> | <!group>]delete firewall ipv6 name
<name>rule<1-999999>source group domain-group[<group> | <!group>]show firewall ipv6 name
<name>rule<1-999999>source group domain-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы доменов источника;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> destination group domain-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>destination group domain-group[<name> | <!name>]delete firewall ipv4 forward filter rule
<1-999999>destination group domain-group[<name> | <!name>]show firewall ipv4 forward filter rule
<1-999999>destination group domain-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы доменов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> destination group domain-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>destination group domain-group[<name> | <!name>]delete firewall ipv4 input filter rule
<1-999999>destination group domain-group[<name> | <!name>]show firewall ipv4 input filter rule
<1-999999>destination group domain-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы доменов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> destination group domain-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>destination group domain-group[<name> | <!name>]delete firewall ipv4 output filter rule
<1-999999>destination group domain-group[<name> | <!name>]show firewall ipv4 output filter rule
<1-999999>destination group domain-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы доменов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> destination group domain-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>destination group domain-group[<name> | <!name>]delete firewall ipv6 forward filter rule
<1-999999>destination group domain-group[<name> | <!name>]show firewall ipv6 forward filter rule
<1-999999>destination group domain-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы доменов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> destination group domain-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>destination group domain-group[<name> | <!name>]delete firewall ipv6 input filter rule
<1-999999>destination group domain-group[<name> | <!name>]show firewall ipv6 input filter rule
<1-999999>destination group domain-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы доменов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> destination group domain-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>destination group domain-group[<name> | <!name>]delete firewall ipv6 output filter rule
<1-999999>destination group domain-group[<name> | <!name>]show firewall ipv6 output filter rule
<1-999999>destination group domain-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы доменов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> destination group domain-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>destination group domain-group[<group> | <!group>]delete firewall ipv4 name
<name>rule<1-999999>destination group domain-group[<group> | <!group>]show firewall ipv4 name
<name>rule<1-999999>destination group domain-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы доменов назначения;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> destination group domain-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>destination group domain-group[<group> | <!group>]delete firewall ipv6 name
<name>rule<1-999999>destination group domain-group[<group> | <!group>]show firewall ipv6 name
<name>rule<1-999999>destination group domain-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы доменов назначения;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> source group mac-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>source group mac-group[<name> | <!name>]delete firewall ipv4 forward filter rule
<1-999999>source group mac-group[<name> | <!name>]show firewall ipv4 forward filter rule
<1-999999>source group mac-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы MAC-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> source group mac-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>source group mac-group[<name> | <!name>]delete firewall ipv4 input filter rule
<1-999999>source group mac-group[<name> | <!name>]show firewall ipv4 input filter rule
<1-999999>source group mac-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы MAC-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> source group mac-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>source group mac-group[<name> | <!name>]delete firewall ipv4 output filter rule
<1-999999>source group mac-group[<name> | <!name>]show firewall ipv4 output filter rule
<1-999999>source group mac-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы MAC-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> source group mac-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>source group mac-group[<name> | <!name>]delete firewall ipv6 forward filter rule
<1-999999>source group mac-group[<name> | <!name>]show firewall ipv6 forward filter rule
<1-999999>source group mac-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы MAC-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> source group mac-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>source group mac-group[<name> | <!name>]delete firewall ipv6 input filter rule
<1-999999>source group mac-group[<name> | <!name>]show firewall ipv6 input filter rule
<1-999999>source group mac-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы MAC-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> source group mac-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>source group mac-group[<name> | <!name>]delete firewall ipv6 output filter rule
<1-999999>source group mac-group[<name> | <!name>]show firewall ipv6 output filter rule
<1-999999>source group mac-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы MAC-адресов в качестве источника.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> source group mac-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>source group mac-group[<group> | <!group>]delete firewall ipv4 name
<name>rule<1-999999>source group mac-group[<group> | <!group>]show firewall ipv4 name
<name>rule<1-999999>source group mac-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы MAC-адресов источника;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> source group mac-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>source group mac-group[<group> | <!group>]delete firewall ipv6 name
<name>rule<1-999999>source group mac-group[<group> | <!group>]show firewall ipv6 name
<name>rule<1-999999>source group mac-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы MAC-адресов источника;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> destination group mac-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>destination group mac-group[<name> | <!name>]delete firewall ipv4 forward filter rule
<1-999999>destination group mac-group[<name> | <!name>]show firewall ipv4 forward filter rule
<1-999999>destination group mac-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы MAC-адресов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> destination group mac-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>destination group mac-group[<name> | <!name>]delete firewall ipv4 input filter rule
<1-999999>destination group mac-group[<name> | <!name>]show firewall ipv4 input filter rule
<1-999999>destination group mac-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы MAC-адресов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> destination group mac-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>destination group mac-group[<name> | <!name>]delete firewall ipv4 output filter rule
<1-999999>destination group mac-group[<name> | <!name>]show firewall ipv4 output filter rule
<1-999999>destination group mac-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы MAC-адресов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> destination group mac-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>destination group mac-group[<name> | <!name>]delete firewall ipv6 forward filter rule
<1-999999>destination group mac-group[<name> | <!name>]show firewall ipv6 forward filter rule
<1-999999>destination group mac-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы MAC-адресов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> destination group mac-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>destination group mac-group[<name> | <!name>]delete firewall ipv6 input filter rule
<1-999999>destination group mac-group[<name> | <!name>]show firewall ipv6 input filter rule
<1-999999>destination group mac-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы MAC-адресов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> destination group mac-group [<name> | <!name>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>destination group mac-group[<name> | <!name>]delete firewall ipv6 output filter rule
<1-999999>destination group mac-group[<name> | <!name>]show firewall ipv6 output filter rule
<1-999999>destination group mac-group
Аргументы:
<1-999999>— порядковый номер правила;<name>— имя группы MAC-адресов в качестве назначения.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> destination group mac-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>destination group mac-group[<group> | <!group>]delete firewall ipv4 name
<name>rule<1-999999>destination group mac-group[<group> | <!group>]show firewall ipv4 name
<name>rule<1-999999>destination group mac-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы MAC-адресов назначения;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> destination group mac-group [<group> | <!group>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>destination group mac-group[<group> | <!group>]delete firewall ipv6 name
<name>rule<1-999999>destination group mac-group[<group> | <!group>]show firewall ipv6 name
<name>rule<1-999999>destination group mac-group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<group>— имя группы MAC-адресов назначения;<!group>— отбирает пакеты, которые не входят в указанную группу.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> dscp [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>dscp[<0-63> | <start-end>]delete firewall ipv4 forward filter rule
<1-999999>dscp[<0-63> | <start-end>]show firewall ipv4 forward filter rule
<1-999999>dscp
Аргументы:
<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> dscp [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>dscp[<0-63> | <start-end>]delete firewall ipv4 input filter rule
<1-999999>dscp[<0-63> | <start-end>]show firewall ipv4 input filter rule
<1-999999>dscp
Аргументы:
<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> dscp [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>dscp[<0-63> | <start-end>]delete firewall ipv4 output filter rule
<1-999999>dscp[<0-63> | <start-end>]show firewall ipv4 output filter rule
<1-999999>dscp
Аргументы:
<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> dscp [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>dscp[<0-63> | <start-end>]delete firewall ipv6 forward filter rule
<1-999999>dscp[<0-63> | <start-end>]show firewall ipv6 forward filter rule
<1-999999>dscp
Аргументы:
<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> dscp [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>dscp[<0-63> | <start-end>]delete firewall ipv6 input filter rule
<1-999999>dscp[<0-63> | <start-end>]show firewall ipv6 input filter rule
<1-999999>dscp
Аргументы:
<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> dscp [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>dscp[<0-63> | <start-end>]delete firewall ipv6 output filter rule
<1-999999>dscp[<0-63> | <start-end>]show firewall ipv6 output filter rule
<1-999999>dscp
Аргументы:
<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> dscp [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>dscp[<0-63> | <start-end>]delete firewall ipv4 name
<name>rule<1-999999>dscp[<0-63> | <start-end>]show firewall ipv4 name
<name>rule<1-999999>dscp
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> dscp [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>dscp[<0-63> | <start-end>]delete firewall ipv6 name
<name>rule<1-999999>dscp[<0-63> | <start-end>]show firewall ipv6 name
<name>rule<1-999999>dscp
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>dscp-exclude[<0-63> | <start-end>]delete firewall ipv4 forward filter rule
<1-999999>dscp-exclude[<0-63> | <start-end>]show firewall ipv4 forward filter rule
<1-999999>dscp-exclude
Аргументы:
<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>dscp-exclude[<0-63> | <start-end>]delete firewall ipv4 input filter rule
<1-999999>dscp-exclude[<0-63> | <start-end>]show firewall ipv4 input filter rule
<1-999999>dscp-exclude
Аргументы:
<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>dscp-exclude[<0-63> | <start-end>]delete firewall ipv4 output filter rule
<1-999999>dscp-exclude[<0-63> | <start-end>]show firewall ipv4 output filter rule
<1-999999>dscp-exclude
Аргументы:
<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>dscp-exclude[<0-63> | <start-end>]delete firewall ipv6 forward filter rule
<1-999999>dscp-exclude[<0-63> | <start-end>]show firewall ipv6 forward filter rule
<1-999999>dscp-exclude
Аргументы:
<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>dscp-exclude[<0-63> | <start-end>]delete firewall ipv6 input filter rule
<1-999999>dscp-exclude[<0-63> | <start-end>]show firewall ipv6 input filter rule
<1-999999>dscp-exclude
Аргументы:
<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> dscp-exclude [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>dscp-exclude[<0-63> | <start-end>]delete firewall ipv6 output filter rule
<1-999999>dscp-exclude[<0-63> | <start-end>]show firewall ipv6 output filter rule
<1-999999>dscp-exclude
Аргументы:
<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> dscp-exclude [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>dscp-exclude[<0-63> | <start-end>]delete firewall ipv4 name
<name>rule<1-999999>dscp-exclude[<0-63> | <start-end>]show firewall ipv4 name
<name>rule<1-999999>dscp-exclude
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> dscp-exclude [<0-63> | <start-end>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>dscp-exclude[<0-63> | <start-end>]delete firewall ipv6 name
<name>rule<1-999999>dscp-exclude[<0-63> | <start-end>]show firewall ipv6 name
<name>rule<1-999999>dscp-exclude
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-63>— значение DSCP. Диапазон значений: от 0 до 63. Можно задать несколько значений.<start-end>— диапазон значений DSCP. Формат: целое число или диапазон чисел. Диапазон значений: от 0 до 63.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> fragment match-frag¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>fragment match-fragdelete firewall ipv4 forward filter rule
<1-999999>fragment match-fragshow firewall ipv4 forward filter rule
<1-999999>fragment
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> fragment match-non-frag¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>fragment match-non-fragdelete firewall ipv4 forward filter rule
<1-999999>fragment match-non-fragshow firewall ipv4 forward filter rule
<1-999999>fragment
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> fragment match-frag¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>fragment match-fragdelete firewall ipv4 input filter rule
<1-999999>fragment match-fragshow firewall ipv4 input filter rule
<1-999999>fragment
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> fragment match-non-frag¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>fragment match-non-fragdelete firewall ipv4 input filter rule
<1-999999>fragment match-non-fragshow firewall ipv4 input filter rule
<1-999999>fragment
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> fragment match-frag¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>fragment match-fragdelete firewall ipv4 output filter rule
<1-999999>fragment match-fragshow firewall ipv4 output filter rule
<1-999999>fragment
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> fragment match-non-frag¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>fragment match-non-fragdelete firewall ipv4 output filter rule
<1-999999>fragment match-non-fragshow firewall ipv4 output filter rule
<1-999999>fragment
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> fragment match-frag¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>fragment match-fragdelete firewall ipv6 forward filter rule
<1-999999>fragment match-fragshow firewall ipv6 forward filter rule
<1-999999>fragment
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> fragment match-non-frag¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>fragment match-non-fragdelete firewall ipv6 forward filter rule
<1-999999>fragment match-non-fragshow firewall ipv6 forward filter rule
<1-999999>fragment
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> fragment match-frag¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>fragment match-fragdelete firewall ipv6 input filter rule
<1-999999>fragment match-fragshow firewall ipv6 input filter rule
<1-999999>fragment
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> fragment match-non-frag¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>fragment match-non-fragdelete firewall ipv6 input filter rule
<1-999999>fragment match-non-fragshow firewall ipv6 input filter rule
<1-999999>fragment
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> fragment match-frag¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>fragment match-fragdelete firewall ipv6 output filter rule
<1-999999>fragment match-fragshow firewall ipv6 output filter rule
<1-999999>fragment
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> fragment match-non-frag¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>fragment match-non-fragdelete firewall ipv6 output filter rule
<1-999999>fragment match-non-fragshow firewall ipv6 output filter rule
<1-999999>fragment
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> fragment match-frag¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>fragment match-fragdelete firewall ipv4 name
<name>rule<1-999999>fragment match-fragshow firewall ipv4 name
<name>rule<1-999999>fragment
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> fragment match-non-frag¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>fragment match-non-fragdelete firewall ipv4 name
<name>rule<1-999999>fragment match-non-fragshow firewall ipv4 name
<name>rule<1-999999>fragment
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> fragment match-frag¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>fragment match-fragdelete firewall ipv6 name
<name>rule<1-999999>fragment match-fragshow firewall ipv6 name
<name>rule<1-999999>fragment
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> fragment match-non-frag¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>fragment match-non-fragdelete firewall ipv6 name
<name>rule<1-999999>fragment match-non-fragshow firewall ipv6 name
<name>rule<1-999999>fragment
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> icmp code <code>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>icmp code<code>delete firewall ipv4 forward filter rule
<1-999999>icmp code<code>show firewall ipv4 forward filter rule
<1-999999>icmp code
Аргументы:
<1-999999>— порядковый номер правила;<code>— код ICMP-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> icmp code <code>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>icmp code<code>delete firewall ipv4 input filter rule
<1-999999>icmp code<code>show firewall ipv4 input filter rule
<1-999999>icmp code
Аргументы:
<1-999999>— порядковый номер правила;<code>— код ICMP-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> icmp code <code>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>icmp code<code>delete firewall ipv4 output filter rule
<1-999999>icmp code<code>show firewall ipv4 output filter rule
<1-999999>icmp code
Аргументы:
<1-999999>— порядковый номер правила;<code>— код ICMP-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> icmp code <code>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>icmp code<code>delete firewall ipv4 name
<name>rule<1-999999>icmp code<code>show firewall ipv4 name
<name>rule<1-999999>icmp code
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<code>— код ICMP-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> icmp type <type>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>icmp type<type>delete firewall ipv4 forward filter rule
<1-999999>icmp type<type>show firewall ipv4 forward filter rule
<1-999999>icmp type
Аргументы:
<1-999999>— порядковый номер правила;<type>— тип ICMP-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> icmp type <type>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>icmp type<type>delete firewall ipv4 input filter rule
<1-999999>icmp type<type>show firewall ipv4 input filter rule
<1-999999>icmp type
Аргументы:
<1-999999>— порядковый номер правила;<type>— тип ICMP-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> icmp type <type>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>icmp type<type>delete firewall ipv4 output filter rule
<1-999999>icmp type<type>show firewall ipv4 output filter rule
<1-999999>icmp type
Аргументы:
<1-999999>— порядковый номер правила;<type>— тип ICMP-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> icmp type <type>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>icmp type<type>delete firewall ipv4 name
<name>rule<1-999999>icmp type<type>show firewall ipv4 name
<name>rule<1-999999>icmp type
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<type>— тип ICMP-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> icmp type-name <text>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>icmp type-name<text>delete firewall ipv4 forward filter rule
<1-999999>icmp type-name<text>show firewall ipv4 forward filter rule
<1-999999>icmp type-name
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя типа ICMP-сообщений.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> icmp type-name <text>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>icmp type-name<text>delete firewall ipv4 input filter rule
<1-999999>icmp type-name<text>show firewall ipv4 input filter rule
<1-999999>icmp type-name
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя типа ICMP-сообщений.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> icmp type-name <text>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>icmp type-name<text>delete firewall ipv4 output filter rule
<1-999999>icmp type-name<text>show firewall ipv4 output filter rule
<1-999999>icmp type-name
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя типа ICMP-сообщений.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> icmp type-name <text>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>icmp type-name<text>delete firewall ipv4 name
<name>rule<1-999999>icmp type-name<text>show firewall ipv4 name
<name>rule<1-999999>icmp type-name
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя типа ICMP-сообщений.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> icmpv6 code <code>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>icmpv6 code<code>delete firewall ipv6 forward filter rule
<1-999999>icmpv6 code<code>show firewall ipv6 forward filter rule
<1-999999>icmpv6 code
Аргументы:
<1-999999>— порядковый номер правила;<code>— код ICMPv6-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> icmpv6 code <code>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>icmpv6 code<code>delete firewall ipv6 input filter rule
<1-999999>icmpv6 code<code>show firewall ipv6 input filter rule
<1-999999>icmpv6 code
Аргументы:
<1-999999>— порядковый номер правила;<code>— код ICMPv6-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> icmpv6 code <code>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>icmpv6 code<code>delete firewall ipv6 output filter rule
<1-999999>icmpv6 code<code>show firewall ipv6 output filter rule
<1-999999>icmpv6 code
Аргументы:
<1-999999>— порядковый номер правила;<code>— код ICMPv6-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> icmpv6 code <code>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>icmpv6 code<code>delete firewall ipv6 name
<name>rule<1-999999>icmpv6 code<code>show firewall ipv6 name
<name>rule<1-999999>icmpv6 code
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<code>— код ICMPv6-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> icmpv6 type <type>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>icmpv6 type<type>delete firewall ipv6 forward filter rule
<1-999999>icmpv6 type<type>show firewall ipv6 forward filter rule
<1-999999>icmpv6 type
Аргументы:
<1-999999>— порядковый номер правила;<type>— тип ICMPv6-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> icmpv6 type <type>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>icmpv6 type<type>delete firewall ipv6 input filter rule
<1-999999>icmpv6 type<type>show firewall ipv6 input filter rule
<1-999999>icmpv6 type
Аргументы:
<1-999999>— порядковый номер правила;<type>— тип ICMPv6-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> icmpv6 type <type>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>icmpv6 type<type>delete firewall ipv6 output filter rule
<1-999999>icmpv6 type<type>show firewall ipv6 output filter rule
<1-999999>icmpv6 type
Аргументы:
<1-999999>— порядковый номер правила;<type>— тип ICMPv6-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> icmpv6 type <type>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>icmpv6 type<type>delete firewall ipv6 name
<name>rule<1-999999>icmpv6 type<type>show firewall ipv6 name
<name>rule<1-999999>icmpv6 type
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<type>— тип ICMPv6-сообщений. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> icmpv6 type-name <text>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>icmpv6 type-name<text>delete firewall ipv6 forward filter rule
<1-999999>icmpv6 type-name<text>show firewall ipv6 forward filter rule
<1-999999>icmpv6 type-name
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя типа ICMPv6-сообщений.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> icmpv6 type-name <text>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>icmpv6 type-name<text>delete firewall ipv6 input filter rule
<1-999999>icmpv6 type-name<text>show firewall ipv6 input filter rule
<1-999999>icmpv6 type-name
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя типа ICMPv6-сообщений.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> icmpv6 type-name <text>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>icmpv6 type-name<text>delete firewall ipv6 output filter rule
<1-999999>icmpv6 type-name<text>show firewall ipv6 output filter rule
<1-999999>icmpv6 type-name
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя типа ICMPv6-сообщений.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> icmpv6 type-name <text>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>icmpv6 type-name<text>delete firewall ipv6 name
<name>rule<1-999999>icmpv6 type-name<text>show firewall ipv6 name
<name>rule<1-999999>icmpv6 type-name
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя типа ICMPv6-сообщений.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> inbound-interface name <iface>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>inbound-interface name<iface>delete firewall ipv4 forward filter rule
<1-999999>inbound-interface name<iface>show firewall ipv4 forward filter rule
<1-999999>inbound-interface name
Аргументы:
<1-999999>— порядковый номер правила;<iface>— интерфейс, через который трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.
Режим: «Конфигурирование».
Примечание
Если интерфейс размещен на нестандартном VRF-экземпляре, то необходимо указать имя этого VRF-экземпляра. Пример: set firewall ipv4 forward filter rule 10 inbound-interface name ACCEPT`
firewall ipv4 input filter rule <1-999999> inbound-interface name <iface>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>inbound-interface name<iface>delete firewall ipv4 input filter rule
<1-999999>inbound-interface name<iface>show firewall ipv4 input filter rule
<1-999999>inbound-interface name
Аргументы:
<1-999999>— порядковый номер правила;<iface>— интерфейс, через который трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.
Режим: «Конфигурирование».
Примечание
Если интерфейс размещен на нестандартном VRF-экземпляре, то необходимо указать имя этого VRF-экземпляра. Пример: set firewall ipv4 forward filter rule 10 inbound-interface name ACCEPT`
firewall ipv6 forward filter rule <1-999999> inbound-interface name <iface>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>inbound-interface name<iface>delete firewall ipv6 forward filter rule
<1-999999>inbound-interface name<iface>show firewall ipv6 forward filter rule
<1-999999>inbound-interface name
Аргументы:
<1-999999>— порядковый номер правила;<iface>— интерфейс, через который трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.
Режим: «Конфигурирование».
Примечание
Если интерфейс размещен на нестандартном VRF-экземпляре, то необходимо указать имя этого VRF-экземпляра. Пример: set firewall ipv4 forward filter rule 10 inbound-interface name ACCEPT`
firewall ipv6 input filter rule <1-999999> inbound-interface name <iface>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>inbound-interface name<iface>delete firewall ipv6 input filter rule
<1-999999>inbound-interface name<iface>show firewall ipv6 input filter rule
<1-999999>inbound-interface name
Аргументы:
<1-999999>— порядковый номер правила;<iface>— интерфейс, через который трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.
Режим: «Конфигурирование».
Примечание
Если интерфейс размещен на нестандартном VRF-экземпляре, то необходимо указать имя этого VRF-экземпляра. Пример: set firewall ipv4 forward filter rule 10 inbound-interface name ACCEPT`
firewall ipv4 name <name> rule <1-999999> inbound-interface name <iface>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>inbound-interface name<iface>delete firewall ipv4 name
<name>rule<1-999999>inbound-interface name<iface>show firewall ipv4 name
<name>rule<1-999999>inbound-interface name
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<iface>— имя интерфейса, через который трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> inbound-interface name <iface>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>inbound-interface name<iface>delete firewall ipv6 name
<name>rule<1-999999>inbound-interface name<iface>show firewall ipv6 name
<name>rule<1-999999>inbound-interface name
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<iface>— имя интерфейса, через который трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> inbound-interface group <iface_group>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>inbound-interface group<iface_group>delete firewall ipv4 forward filter rule
<1-999999>inbound-interface group<iface_group>show firewall ipv4 forward filter rule
<1-999999>inbound-interface group
Аргументы:
<1-999999>— порядковый номер правила;<iface_group>— группа интерфейсов, через которую трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> inbound-interface group <iface_group>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 input filter rule
<1-999999>inbound-interface group<iface_group>delete firewall ipv4 input filter rule
<1-999999>inbound-interface group<iface_group>show firewall ipv4 input filter rule
<1-999999>inbound-interface group
Аргументы:
<1-999999>— порядковый номер правила;<iface_group>— группа интерфейсов, через которую трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> inbound-interface group <iface_group>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>inbound-interface group<iface_group>delete firewall ipv6 forward filter rule
<1-999999>inbound-interface group<iface_group>show firewall ipv6 forward filter rule
<1-999999>inbound-interface group
Аргументы:
<1-999999>— порядковый номер правила;<iface_group>— группа интерфейсов, через которую трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> inbound-interface group <iface_group>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 input filter rule
<1-999999>inbound-interface group<iface_group>delete firewall ipv6 input filter rule
<1-999999>inbound-interface group<iface_group>show firewall ipv6 input filter rule
<1-999999>inbound-interface group
Аргументы:
<1-999999>— порядковый номер правила;<iface_group>— группа интерфейсов, через которую трафик поступает на межсетевой экран. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> inbound-interface group <iface_group>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>inbound-interface group<iface_group>delete firewall ipv4 name
<name>rule<1-999999>inbound-interface group<iface_group>show firewall ipv4 name
<name>rule<1-999999>inbound-interface group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<iface_group>— имя группы интерфейсов, через которую трафик поступает на межсетевой экран.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> inbound-interface group <iface_group>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>inbound-interface group<iface_group>delete firewall ipv6 name
<name>rule<1-999999>inbound-interface group<iface_group>show firewall ipv6 name
<name>rule<1-999999>inbound-interface group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<iface_group>— имя группы интерфейсов, через которую трафик поступает на межсетевой экран.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> outbound-interface name <iface>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>outbound-interface name<iface>delete firewall ipv4 forward filter rule
<1-999999>outbound-interface name<iface>show firewall ipv4 forward filter rule
<1-999999>outbound-interface name
Аргументы:
<1-999999>— порядковый номер правила;<iface>— интерфейс, через который трафик исходит с межсетевого экрана. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> outbound-interface name <iface>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>outbound-interface name<iface>delete firewall ipv4 output filter rule
<1-999999>outbound-interface name<iface>show firewall ipv4 output filter rule
<1-999999>outbound-interface name
Аргументы:
<1-999999>— порядковый номер правила;<iface>— интерфейс, через который трафик исходит с межсетевого экрана. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> outbound-interface name <iface>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>outbound-interface name<iface>delete firewall ipv6 forward filter rule
<1-999999>outbound-interface name<iface>show firewall ipv6 forward filter rule
<1-999999>outbound-interface name
Аргументы:
<1-999999>— порядковый номер правила;<iface>— интерфейс, через который трафик исходит с межсетевого экрана. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> outbound-interface name <iface>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>outbound-interface name<iface>delete firewall ipv6 output filter rule
<1-999999>outbound-interface name<iface>show firewall ipv6 output filter rule
<1-999999>outbound-interface name
Аргументы:
<1-999999>— порядковый номер правила;<iface>— интерфейс, через который трафик исходит с межсетевого экрана. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов в названии.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> outbound-interface name <iface>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>outbound-interface name<iface>delete firewall ipv4 name
<name>rule<1-999999>outbound-interface name<iface>show firewall ipv4 name
<name>rule<1-999999>outbound-interface name
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<iface>— имя интерфейса, через который трафик исходит с межсетевого экрана. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> outbound-interface name <iface>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>outbound-interface name<iface>delete firewall ipv6 name
<name>rule<1-999999>outbound-interface name<iface>show firewall ipv6 name
<name>rule<1-999999>outbound-interface name
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<iface>— имя интерфейса, через который трафик исходит с межсетевого экрана. Используйте подстановочный знак «*», чтобы отобразить любой последующий набор символов.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> outbound-interface group <iface_group>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>outbound-interface group<iface_group>delete firewall ipv4 forward filter rule
<1-999999>outbound-interface group<iface_group>show firewall ipv4 forward filter rule
<1-999999>outbound-interface group
Аргументы:
<1-999999>— порядковый номер правила;<iface_group>— группа интерфейсов, через которую трафик исходит с межсетевого экрана.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> outbound-interface group <iface_group>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv4 output filter rule
<1-999999>outbound-interface group<iface_group>delete firewall ipv4 output filter rule
<1-999999>outbound-interface group<iface_group>show firewall ipv4 output filter rule
<1-999999>outbound-interface group
Аргументы:
<1-999999>— порядковый номер правила;<iface_group>— группа интерфейсов, через которую трафик исходит с межсетевого экрана.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> outbound-interface group <iface_group>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>outbound-interface group<iface_group>delete firewall ipv6 forward filter rule
<1-999999>outbound-interface group<iface_group>show firewall ipv6 forward filter rule
<1-999999>outbound-interface group
Аргументы:
<1-999999>— порядковый номер правила;<iface_group>— группа интерфейсов, через которую трафик исходит с межсетевого экрана.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> outbound-interface group <iface_group>¶
!name) не поддерживается: фиксация конфигурации с таким значением завершается ошибкой; указывайте имя группы без «!» (см. Ограничения).Синтаксис:
set firewall ipv6 output filter rule
<1-999999>outbound-interface group<iface_group>delete firewall ipv6 output filter rule
<1-999999>outbound-interface group<iface_group>show firewall ipv6 output filter rule
<1-999999>outbound-interface group
Аргументы:
<1-999999>— порядковый номер правила;<iface_group>— группа интерфейсов, через которую трафик исходит с межсетевого экрана.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> outbound-interface group <iface_group>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>outbound-interface group<iface_group>delete firewall ipv4 name
<name>rule<1-999999>outbound-interface group<iface_group>show firewall ipv4 name
<name>rule<1-999999>outbound-interface group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<iface_group>— имя группы интерфейсов, через которую трафик исходит с межсетевого экрана.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> outbound-interface group <iface_group>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>outbound-interface group<iface_group>delete firewall ipv6 name
<name>rule<1-999999>outbound-interface group<iface_group>show firewall ipv6 name
<name>rule<1-999999>outbound-interface group
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<iface_group>— имя группы интерфейсов, через которую трафик исходит с межсетевого экрана.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> ipsec match-ipsec¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>ipsec match-ipsecdelete firewall ipv4 forward filter rule
<1-999999>ipsec match-ipsecshow firewall ipv4 forward filter rule
<1-999999>ipsec
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> ipsec match-none¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>ipsec match-nonedelete firewall ipv4 forward filter rule
<1-999999>ipsec match-noneshow firewall ipv4 forward filter rule
<1-999999>ipsec
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> ipsec match-ipsec¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>ipsec match-ipsecdelete firewall ipv4 input filter rule
<1-999999>ipsec match-ipsecshow firewall ipv4 input filter rule
<1-999999>ipsec
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> ipsec match-none¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>ipsec match-nonedelete firewall ipv4 input filter rule
<1-999999>ipsec match-noneshow firewall ipv4 input filter rule
<1-999999>ipsec
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> ipsec match-ipsec¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>ipsec match-ipsecdelete firewall ipv6 forward filter rule
<1-999999>ipsec match-ipsecshow firewall ipv6 forward filter rule
<1-999999>ipsec
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> ipsec match-none¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>ipsec match-nonedelete firewall ipv6 forward filter rule
<1-999999>ipsec match-noneshow firewall ipv6 forward filter rule
<1-999999>ipsec
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> ipsec match-ipsec¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>ipsec match-ipsecdelete firewall ipv6 input filter rule
<1-999999>ipsec match-ipsecshow firewall ipv6 input filter rule
<1-999999>ipsec
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> ipsec match-none¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>ipsec match-nonedelete firewall ipv6 input filter rule
<1-999999>ipsec match-noneshow firewall ipv6 input filter rule
<1-999999>ipsec
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> ipsec match-ipsec¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>ipsec match-ipsecdelete firewall ipv4 name
<name>rule<1-999999>ipsec match-ipsecshow firewall ipv4 name
<name>rule<1-999999>ipsec
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> ipsec match-none¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>ipsec match-nonedelete firewall ipv4 name
<name>rule<1-999999>ipsec match-noneshow firewall ipv4 name
<name>rule<1-999999>ipsec
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> ipsec match-ipsec¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>ipsec match-ipsecdelete firewall ipv6 name
<name>rule<1-999999>ipsec match-ipsecshow firewall ipv6 name
<name>rule<1-999999>ipsec
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> ipsec match-none¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>ipsec match-nonedelete firewall ipv6 name
<name>rule<1-999999>ipsec match-noneshow firewall ipv6 name
<name>rule<1-999999>ipsec
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> limit burst <0-4294967295>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>limit burst<0-4294967295>delete firewall ipv4 forward filter rule
<1-999999>limit burst<0-4294967295>show firewall ipv4 forward filter rule
<1-999999>limit burst
Аргументы:
<1-999999>— порядковый номер правила;<0-4294967295>— количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> limit burst <0-4294967295>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>limit burst<0-4294967295>delete firewall ipv4 input filter rule
<1-999999>limit burst<0-4294967295>show firewall ipv4 input filter rule
<1-999999>limit burst
Аргументы:
<1-999999>— порядковый номер правила;<0-4294967295>— количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> limit burst <0-4294967295>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>limit burst<0-4294967295>delete firewall ipv4 output filter rule
<1-999999>limit burst<0-4294967295>show firewall ipv4 output filter rule
<1-999999>limit burst
Аргументы:
<1-999999>— порядковый номер правила;<0-4294967295>— количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> limit burst <0-4294967295>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>limit burst<0-4294967295>delete firewall ipv6 forward filter rule
<1-999999>limit burst<0-4294967295>show firewall ipv6 forward filter rule
<1-999999>limit burst
Аргументы:
<1-999999>— порядковый номер правила;<0-4294967295>— количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> limit burst <0-4294967295>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>limit burst<0-4294967295>delete firewall ipv6 input filter rule
<1-999999>limit burst<0-4294967295>show firewall ipv6 input filter rule
<1-999999>limit burst
Аргументы:
<1-999999>— порядковый номер правила;<0-4294967295>— количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> limit burst <0-4294967295>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>limit burst<0-4294967295>delete firewall ipv6 output filter rule
<1-999999>limit burst<0-4294967295>show firewall ipv6 output filter rule
<1-999999>limit burst
Аргументы:
<1-999999>— порядковый номер правила;<0-4294967295>— количество пакетов, для обработки которых маршрутизатор кратковременно увеличит пропускную способность. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> limit burst <0-4294967295>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>limit burst<0-4294967295>delete firewall ipv4 name
<name>rule<1-999999>limit burst<0-4294967295>show firewall ipv4 name
<name>rule<1-999999>limit burst
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-4294967295>— допустимое превышение скорости, в пакетах. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> limit burst <0-4294967295>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>limit burst<0-4294967295>delete firewall ipv6 name
<name>rule<1-999999>limit burst<0-4294967295>show firewall ipv6 name
<name>rule<1-999999>limit burst
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-4294967295>— допустимое превышение скорости, в пакетах. Диапазон значений: от 0 до 4294967295.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> limit rate <text>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>limit rate<text>delete firewall ipv4 forward filter rule
<1-999999>limit rate<text>show firewall ipv4 forward filter rule
<1-999999>limit rate
Аргументы:
<1-999999>— порядковый номер правила;<text>— ограничение на скорость обработки пакетов. Формат: целое число/единица времени. Пример: 10/minute.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> limit rate <text>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>limit rate<text>delete firewall ipv4 input filter rule
<1-999999>limit rate<text>show firewall ipv4 input filter rule
<1-999999>limit rate
Аргументы:
<1-999999>— порядковый номер правила;<text>— ограничение на скорость обработки пакетов. Формат: целое число/единица времени. Пример: 10/minute.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> limit rate <text>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>limit rate<text>delete firewall ipv4 output filter rule
<1-999999>limit rate<text>show firewall ipv4 output filter rule
<1-999999>limit rate
Аргументы:
<1-999999>— порядковый номер правила;<text>— ограничение на скорость обработки пакетов. Формат: целое число/единица времени. Пример: 10/minute.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> limit rate <text>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>limit rate<text>delete firewall ipv6 forward filter rule
<1-999999>limit rate<text>show firewall ipv6 forward filter rule
<1-999999>limit rate
Аргументы:
<1-999999>— порядковый номер правила;<text>— ограничение на скорость обработки пакетов. Формат: целое число/единица времени. Пример: 10/minute.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> limit rate <text>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>limit rate<text>delete firewall ipv6 input filter rule
<1-999999>limit rate<text>show firewall ipv6 input filter rule
<1-999999>limit rate
Аргументы:
<1-999999>— порядковый номер правила;<text>— ограничение на скорость обработки пакетов. Формат: целое число/единица времени. Пример: 10/minute.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> limit rate <text>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>limit rate<text>delete firewall ipv6 output filter rule
<1-999999>limit rate<text>show firewall ipv6 output filter rule
<1-999999>limit rate
Аргументы:
<1-999999>— порядковый номер правила;<text>— ограничение на скорость обработки пакетов. Формат: целое число/единица времени. Пример: 10/minute.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> limit rate <text>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>limit rate<text>delete firewall ipv4 name
<name>rule<1-999999>limit rate<text>show firewall ipv4 name
<name>rule<1-999999>limit rate
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— средняя скорость. Формат: целое число/единица времени. Пример: 5/minute.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> limit rate <text>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>limit rate<text>delete firewall ipv6 name
<name>rule<1-999999>limit rate<text>show firewall ipv6 name
<name>rule<1-999999>limit rate
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— средняя скорость. Формат: целое число/единица времени. Пример: 5/minute.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> packet-length <text>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>packet-length<text>delete firewall ipv4 forward filter rule
<1-999999>packet-length<text>show firewall ipv4 forward filter rule
<1-999999>packet-length
Аргументы:
<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> packet-length <text>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>packet-length<text>delete firewall ipv4 input filter rule
<1-999999>packet-length<text>show firewall ipv4 input filter rule
<1-999999>packet-length
Аргументы:
<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> packet-length <text>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>packet-length<text>delete firewall ipv4 output filter rule
<1-999999>packet-length<text>show firewall ipv4 output filter rule
<1-999999>packet-length
Аргументы:
<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> packet-length <text>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>packet-length<text>delete firewall ipv6 forward filter rule
<1-999999>packet-length<text>show firewall ipv6 forward filter rule
<1-999999>packet-length
Аргументы:
<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> packet-length <text>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>packet-length<text>delete firewall ipv6 input filter rule
<1-999999>packet-length<text>show firewall ipv6 input filter rule
<1-999999>packet-length
Аргументы:
<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> packet-length <text>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>packet-length<text>delete firewall ipv6 output filter rule
<1-999999>packet-length<text>show firewall ipv6 output filter rule
<1-999999>packet-length
Аргументы:
<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> packet-length <text>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>packet-length<text>delete firewall ipv4 name
<name>rule<1-999999>packet-length<text>show firewall ipv4 name
<name>rule<1-999999>packet-length
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> packet-length <text>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>packet-length<text>delete firewall ipv6 name
<name>rule<1-999999>packet-length<text>show firewall ipv6 name
<name>rule<1-999999>packet-length
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> packet-length-exclude <text>¶
Синтаксис:
set firewall ipv4 forward filter rule <1-999999> packet-length-exclude <text>
delete firewall ipv4 forward filter rule <1-999999> packet-length-exclude <text>
show firewall ipv4 forward filter rule <1-999999> packet-length-exclude
Аргументы:
<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> packet-length-exclude <text>¶
Синтаксис:
set firewall ipv4 input filter rule <1-999999> packet-length-exclude <text>
delete firewall ipv4 input filter rule <1-999999> packet-length-exclude <text>
show firewall ipv4 input filter rule <1-999999> packet-length-exclude
Аргументы:
<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> packet-length-exclude <text>¶
Синтаксис:
set firewall ipv4 output filter rule <1-999999> packet-length-exclude <text>
delete firewall ipv4 output filter rule <1-999999> packet-length-exclude <text>
show firewall ipv4 output filter rule <1-999999> packet-length-exclude
Аргументы:
<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> packet-length-exclude <text>¶
Синтаксис:
set firewall ipv6 forward filter rule <1-999999> packet-length-exclude <text>
delete firewall ipv6 forward filter rule <1-999999> packet-length-exclude <text>
show firewall ipv6 forward filter rule <1-999999> packet-length-exclude
Аргументы:
<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> packet-length-exclude <text>¶
Синтаксис:
set firewall ipv6 input filter rule <1-999999> packet-length-exclude <text>
delete firewall ipv6 input filter rule <1-999999> packet-length-exclude <text>
show firewall ipv6 input filter rule <1-999999> packet-length-exclude
Аргументы:
<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> packet-length-exclude <text>¶
Синтаксис:
set firewall ipv6 output filter rule <1-999999> packet-length-exclude <text>
delete firewall ipv6 output filter rule <1-999999> packet-length-exclude <text>
show firewall ipv6 output filter rule <1-999999> packet-length-exclude
Аргументы:
<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> packet-length-exclude <text>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>packet-length-exclude<text>delete firewall ipv4 name
<name>rule<1-999999>packet-length-exclude<text>show firewall ipv4 name
<name>rule<1-999999>packet-length-exclude
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> packet-length-exclude <text>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>packet-length-exclude<text>delete firewall ipv6 name
<name>rule<1-999999>packet-length-exclude<text>show firewall ipv6 name
<name>rule<1-999999>packet-length-exclude
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— размер пакета в байтах, включая заголовок и данные. Формат: целое число или диапазон чисел (пример: 64-128). Диапазон значений: от 1 до 65535. Можно задать несколько значений.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]delete firewall ipv4 forward filter rule
<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]show firewall ipv4 forward filter rule
<1-999999>packet-type
Аргументы:
<1-999999>— порядковый номер правила;<broadcast>— broadcast-вещание;<host>— пакеты, адресованные межсетевому экрану;<multicast>— multicast-вещание;<other>— остальные типы вещания.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]delete firewall ipv4 input filter rule
<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]show firewall ipv4 input filter rule
<1-999999>packet-type
Аргументы:
<1-999999>— порядковый номер правила;<broadcast>— broadcast-вещание;<host>— пакеты, адресованные межсетевому экрану;<multicast>— multicast-вещание;<other>— остальные типы вещания.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]delete firewall ipv4 output filter rule
<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]show firewall ipv4 output filter rule
<1-999999>packet-type
Аргументы:
<1-999999>— порядковый номер правила;<broadcast>— broadcast-вещание;<host>— пакеты, адресованные межсетевому экрану;<multicast>— multicast-вещание;<other>— остальные типы вещания.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]delete firewall ipv6 forward filter rule
<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]show firewall ipv6 forward filter rule
<1-999999>packet-type
Аргументы:
<1-999999>— порядковый номер правила;<broadcast>— broadcast-вещание;<host>— пакеты, адресованные межсетевому экрану;<multicast>— multicast-вещание;<other>— остальные типы вещания.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]delete firewall ipv6 input filter rule
<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]show firewall ipv6 input filter rule
<1-999999>packet-type
Аргументы:
<1-999999>— порядковый номер правила;<broadcast>— broadcast-вещание;<host>— пакеты, адресованные межсетевому экрану;<multicast>— multicast-вещание;<other>— остальные типы вещания.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]delete firewall ipv6 output filter rule
<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]show firewall ipv6 output filter rule
<1-999999>packet-type
Аргументы:
<1-999999>— порядковый номер правила;<broadcast>— broadcast-вещание;<host>— пакеты, адресованные межсетевому экрану;<multicast>— multicast-вещание;<other>— остальные типы вещания.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]delete firewall ipv4 name
<name>rule<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]show firewall ipv4 name
<name>rule<1-999999>packet-type
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<broadcast>— broadcast-пакеты;<host>— пакеты, адресованные самому маршрутизатору;<multicast>— multicast-пакеты;<other>— пакеты остальных типов.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> packet-type [<broadcast> | <host> | <multicast> | <other>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]delete firewall ipv6 name
<name>rule<1-999999>packet-type[<broadcast> | <host> | <multicast> | <other>]show firewall ipv6 name
<name>rule<1-999999>packet-type
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<broadcast>— broadcast-пакеты;<host>— пакеты, адресованные самому маршрутизатору;<multicast>— multicast-пакеты;<other>— пакеты остальных типов.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]¶
Синтаксис:
set firewall ipv4 forward filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]
delete firewall ipv4 forward filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]
show firewall ipv4 forward filter rule <1-999999> protocol
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя протокола, указанное в директории /etc/protocols;<0-255>— идентификационный номер;<all>— трафик со всех протоколов;<tcp_udp>— выбирает между протоколом TCP или UDP.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]¶
Синтаксис:
set firewall ipv4 input filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]
delete firewall ipv4 input filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]
show firewall ipv4 input filter rule <1-999999> protocol
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя протокола, указанное в директории /etc/protocols;<0-255>— идентификационный номер;<all>— трафик со всех протоколов;<tcp_udp>— выбирает между протоколом TCP или UDP.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]¶
Синтаксис:
set firewall ipv4 output filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]
delete firewall ipv4 output filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]
show firewall ipv4 output filter rule <1-999999> protocol
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя протокола, указанное в директории /etc/protocols;<0-255>— идентификационный номер;<all>— трафик со всех протоколов;<tcp_udp>— выбирает между протоколом TCP или UDP.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]¶
Синтаксис:
set firewall ipv6 forward filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]
delete firewall ipv6 forward filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]
show firewall ipv6 forward filter rule <1-999999> protocol
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя протокола, указанное в директории /etc/protocols;<0-255>— идентификационный номер;<all>— трафик со всех протоколов;<tcp_udp>— выбирает между протоколом TCP или UDP.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]¶
Синтаксис:
set firewall ipv6 input filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]
delete firewall ipv6 input filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]
show firewall ipv6 input filter rule <1-999999> protocol
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя протокола, указанное в директории /etc/protocols;<0-255>— идентификационный номер;<all>— трафик со всех протоколов;<tcp_udp>— выбирает между протоколом TCP или UDP.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]¶
Синтаксис:
set firewall ipv6 output filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]
delete firewall ipv6 output filter rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]
show firewall ipv6 output filter rule <1-999999> protocol
Аргументы:
<1-999999>— порядковый номер правила;<text>— имя протокола, указанное в директории /etc/protocols;<0-255>— идентификационный номер;<all>— трафик со всех протоколов;<tcp_udp>— выбирает между протоколом TCP или UDP.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>protocol[<text> | <0-255> | <all> | <tcp_udp>]delete firewall ipv4 name
<name>rule<1-999999>protocol[<text> | <0-255> | <all> | <tcp_udp>]show firewall ipv4 name
<name>rule<1-999999>protocol
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя протокола, указанное в директории /etc/protocols;<0-255>— номер протокола. Диапазон значений: от 0 до 255;<all>— все протоколы IP;<tcp_udp>— протоколы TCP и UDP.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> protocol [<text> | <0-255> | <all> | <tcp_udp>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>protocol[<text> | <0-255> | <all> | <tcp_udp>]delete firewall ipv6 name
<name>rule<1-999999>protocol[<text> | <0-255> | <all> | <tcp_udp>]show firewall ipv6 name
<name>rule<1-999999>protocol
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— имя протокола, указанное в директории /etc/protocols;<0-255>— номер протокола. Диапазон значений: от 0 до 255;<all>— все протоколы IP;<tcp_udp>— протоколы TCP и UDP.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> recent count <1-255>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>recent count<1-255>delete firewall ipv4 forward filter rule
<1-999999>recent count<1-255>show firewall ipv4 forward filter rule
<1-999999>recent count
Аргументы:
<1-999999>— порядковый номер правила;<1-255>— количество обращений. Диапазон значений: от 1 до 255.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> recent count <1-255>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>recent count<1-255>delete firewall ipv4 input filter rule
<1-999999>recent count<1-255>show firewall ipv4 input filter rule
<1-999999>recent count
Аргументы:
<1-999999>— порядковый номер правила;<1-255>— количество обращений. Диапазон значений: от 1 до 255.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> recent count <1-255>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>recent count<1-255>delete firewall ipv4 output filter rule
<1-999999>recent count<1-255>show firewall ipv4 output filter rule
<1-999999>recent count
Аргументы:
<1-999999>— порядковый номер правила;<1-255>— количество обращений. Диапазон значений: от 1 до 255.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> recent count <1-255>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>recent count<1-255>delete firewall ipv6 forward filter rule
<1-999999>recent count<1-255>show firewall ipv6 forward filter rule
<1-999999>recent count
Аргументы:
<1-999999>— порядковый номер правила;<1-255>— количество обращений. Диапазон значений: от 1 до 255.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> recent count <1-255>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>recent count<1-255>delete firewall ipv6 input filter rule
<1-999999>recent count<1-255>show firewall ipv6 input filter rule
<1-999999>recent count
Аргументы:
<1-999999>— порядковый номер правила;<1-255>— количество обращений. Диапазон значений: от 1 до 255.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> recent count <1-255>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>recent count<1-255>delete firewall ipv6 output filter rule
<1-999999>recent count<1-255>show firewall ipv6 output filter rule
<1-999999>recent count
Аргументы:
<1-999999>— порядковый номер правила;<1-255>— количество обращений. Диапазон значений: от 1 до 255.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> recent count <1-255>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>recent count<1-255>delete firewall ipv4 name
<name>rule<1-999999>recent count<1-255>show firewall ipv4 name
<name>rule<1-999999>recent count
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<1-255>— количество обращений. Диапазон значений: от 1 до 255.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> recent count <1-255>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>recent count<1-255>delete firewall ipv6 name
<name>rule<1-999999>recent count<1-255>show firewall ipv6 name
<name>rule<1-999999>recent count
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<1-255>— количество обращений. Диапазон значений: от 1 до 255.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> recent time [<second> | <minute> | <hour>]¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>recent time[<second> | <minute> | <hour>]delete firewall ipv4 forward filter rule
<1-999999>recent time[<second> | <minute> | <hour>]show firewall ipv4 forward filter rule
<1-999999>recent time
Аргументы:
<1-999999>— порядковый номер правила;<second>— время в секундах;<minute>— время в минутах;<hour>— время в часах.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> recent time [<second> | <minute> | <hour>]¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>recent time[<second> | <minute> | <hour>]delete firewall ipv4 input filter rule
<1-999999>recent time[<second> | <minute> | <hour>]show firewall ipv4 input filter rule
<1-999999>recent time
Аргументы:
<1-999999>— порядковый номер правила;<second>— время в секундах;<minute>— время в минутах;<hour>— время в часах.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> recent time [<second> | <minute> | <hour>]¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>recent time[<second> | <minute> | <hour>]delete firewall ipv4 output filter rule
<1-999999>recent time[<second> | <minute> | <hour>]show firewall ipv4 output filter rule
<1-999999>recent time
Аргументы:
<1-999999>— порядковый номер правила;<second>— время в секундах;<minute>— время в минутах;<hour>— время в часах.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> recent time [<second> | <minute> | <hour>]¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>recent time[<second> | <minute> | <hour>]delete firewall ipv6 forward filter rule
<1-999999>recent time[<second> | <minute> | <hour>]show firewall ipv6 forward filter rule
<1-999999>recent time
Аргументы:
<1-999999>— порядковый номер правила;<second>— время в секундах;<minute>— время в минутах;<hour>— время в часах.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> recent time [<second> | <minute> | <hour>]¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>recent time[<second> | <minute> | <hour>]delete firewall ipv6 input filter rule
<1-999999>recent time[<second> | <minute> | <hour>]show firewall ipv6 input filter rule
<1-999999>recent time
Аргументы:
<1-999999>— порядковый номер правила;<second>— время в секундах;<minute>— время в минутах;<hour>— время в часах.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> recent time [<second> | <minute> | <hour>]¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>recent time[<second> | <minute> | <hour>]delete firewall ipv6 output filter rule
<1-999999>recent time[<second> | <minute> | <hour>]show firewall ipv6 output filter rule
<1-999999>recent time
Аргументы:
<1-999999>— порядковый номер правила;<second>— время в секундах;<minute>— время в минутах;<hour>— время в часах.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> recent time [<second> | <minute> | <hour>]¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>recent time[<second> | <minute> | <hour>]delete firewall ipv4 name
<name>rule<1-999999>recent time[<second> | <minute> | <hour>]show firewall ipv4 name
<name>rule<1-999999>recent time
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<second>— интервал в секундах;<minute>— интервал в минутах;<hour>— интервал в часах.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> recent time [<second> | <minute> | <hour>]¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>recent time[<second> | <minute> | <hour>]delete firewall ipv6 name
<name>rule<1-999999>recent time[<second> | <minute> | <hour>]show firewall ipv6 name
<name>rule<1-999999>recent time
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<second>— интервал в секундах;<minute>— интервал в минутах;<hour>— интервал в часах.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> tcp flags ack¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>tcp flags ackdelete firewall ipv4 forward filter rule
<1-999999>tcp flags ackshow firewall ipv4 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> tcp flags cwr¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>tcp flags cwrdelete firewall ipv4 forward filter rule
<1-999999>tcp flags cwrshow firewall ipv4 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> tcp flags ecn¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>tcp flags ecndelete firewall ipv4 forward filter rule
<1-999999>tcp flags ecnshow firewall ipv4 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> tcp flags fin¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>tcp flags findelete firewall ipv4 forward filter rule
<1-999999>tcp flags finshow firewall ipv4 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> tcp flags not¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>tcp flags notdelete firewall ipv4 forward filter rule
<1-999999>tcp flags notshow firewall ipv4 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> tcp flags psh¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>tcp flags pshdelete firewall ipv4 forward filter rule
<1-999999>tcp flags pshshow firewall ipv4 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> tcp flags rst¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>tcp flags rstdelete firewall ipv4 forward filter rule
<1-999999>tcp flags rstshow firewall ipv4 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> tcp flags syn¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>tcp flags syndelete firewall ipv4 forward filter rule
<1-999999>tcp flags synshow firewall ipv4 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> tcp flags urg¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>tcp flags urgdelete firewall ipv4 forward filter rule
<1-999999>tcp flags urgshow firewall ipv4 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> tcp flags ack¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>tcp flags ackdelete firewall ipv4 input filter rule
<1-999999>tcp flags ackshow firewall ipv4 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> tcp flags cwr¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>tcp flags cwrdelete firewall ipv4 input filter rule
<1-999999>tcp flags cwrshow firewall ipv4 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> tcp flags ecn¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>tcp flags ecndelete firewall ipv4 input filter rule
<1-999999>tcp flags ecnshow firewall ipv4 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> tcp flags fin¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>tcp flags findelete firewall ipv4 input filter rule
<1-999999>tcp flags finshow firewall ipv4 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> tcp flags not¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>tcp flags notdelete firewall ipv4 input filter rule
<1-999999>tcp flags notshow firewall ipv4 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> tcp flags psh¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>tcp flags pshdelete firewall ipv4 input filter rule
<1-999999>tcp flags pshshow firewall ipv4 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> tcp flags rst¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>tcp flags rstdelete firewall ipv4 input filter rule
<1-999999>tcp flags rstshow firewall ipv4 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> tcp flags syn¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>tcp flags syndelete firewall ipv4 input filter rule
<1-999999>tcp flags synshow firewall ipv4 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> tcp flags urg¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>tcp flags urgdelete firewall ipv4 input filter rule
<1-999999>tcp flags urgshow firewall ipv4 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> tcp flags ack¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>tcp flags ackdelete firewall ipv4 output filter rule
<1-999999>tcp flags ackshow firewall ipv4 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> tcp flags cwr¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>tcp flags cwrdelete firewall ipv4 output filter rule
<1-999999>tcp flags cwrshow firewall ipv4 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> tcp flags ecn¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>tcp flags ecndelete firewall ipv4 output filter rule
<1-999999>tcp flags ecnshow firewall ipv4 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> tcp flags fin¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>tcp flags findelete firewall ipv4 output filter rule
<1-999999>tcp flags finshow firewall ipv4 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> tcp flags not¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>tcp flags notdelete firewall ipv4 output filter rule
<1-999999>tcp flags notshow firewall ipv4 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> tcp flags psh¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>tcp flags pshdelete firewall ipv4 output filter rule
<1-999999>tcp flags pshshow firewall ipv4 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> tcp flags rst¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>tcp flags rstdelete firewall ipv4 output filter rule
<1-999999>tcp flags rstshow firewall ipv4 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> tcp flags syn¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>tcp flags syndelete firewall ipv4 output filter rule
<1-999999>tcp flags synshow firewall ipv4 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> tcp flags urg¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>tcp flags urgdelete firewall ipv4 output filter rule
<1-999999>tcp flags urgshow firewall ipv4 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> tcp flags ack¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>tcp flags ackdelete firewall ipv6 forward filter rule
<1-999999>tcp flags ackshow firewall ipv6 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> tcp flags cwr¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>tcp flags cwrdelete firewall ipv6 forward filter rule
<1-999999>tcp flags cwrshow firewall ipv6 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> tcp flags ecn¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>tcp flags ecndelete firewall ipv6 forward filter rule
<1-999999>tcp flags ecnshow firewall ipv6 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> tcp flags fin¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>tcp flags findelete firewall ipv6 forward filter rule
<1-999999>tcp flags finshow firewall ipv6 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> tcp flags not¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>tcp flags notdelete firewall ipv6 forward filter rule
<1-999999>tcp flags notshow firewall ipv6 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> tcp flags psh¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>tcp flags pshdelete firewall ipv6 forward filter rule
<1-999999>tcp flags pshshow firewall ipv6 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> tcp flags rst¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>tcp flags rstdelete firewall ipv6 forward filter rule
<1-999999>tcp flags rstshow firewall ipv6 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> tcp flags syn¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>tcp flags syndelete firewall ipv6 forward filter rule
<1-999999>tcp flags synshow firewall ipv6 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> tcp flags urg¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>tcp flags urgdelete firewall ipv6 forward filter rule
<1-999999>tcp flags urgshow firewall ipv6 forward filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> tcp flags ack¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>tcp flags ackdelete firewall ipv6 input filter rule
<1-999999>tcp flags ackshow firewall ipv6 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> tcp flags cwr¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>tcp flags cwrdelete firewall ipv6 input filter rule
<1-999999>tcp flags cwrshow firewall ipv6 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> tcp flags ecn¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>tcp flags ecndelete firewall ipv6 input filter rule
<1-999999>tcp flags ecnshow firewall ipv6 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> tcp flags fin¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>tcp flags findelete firewall ipv6 input filter rule
<1-999999>tcp flags finshow firewall ipv6 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> tcp flags not¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>tcp flags notdelete firewall ipv6 input filter rule
<1-999999>tcp flags notshow firewall ipv6 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> tcp flags psh¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>tcp flags pshdelete firewall ipv6 input filter rule
<1-999999>tcp flags pshshow firewall ipv6 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> tcp flags rst¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>tcp flags rstdelete firewall ipv6 input filter rule
<1-999999>tcp flags rstshow firewall ipv6 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> tcp flags syn¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>tcp flags syndelete firewall ipv6 input filter rule
<1-999999>tcp flags synshow firewall ipv6 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> tcp flags urg¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>tcp flags urgdelete firewall ipv6 input filter rule
<1-999999>tcp flags urgshow firewall ipv6 input filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> tcp flags ack¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>tcp flags ackdelete firewall ipv6 output filter rule
<1-999999>tcp flags ackshow firewall ipv6 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> tcp flags cwr¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>tcp flags cwrdelete firewall ipv6 output filter rule
<1-999999>tcp flags cwrshow firewall ipv6 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> tcp flags ecn¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>tcp flags ecndelete firewall ipv6 output filter rule
<1-999999>tcp flags ecnshow firewall ipv6 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> tcp flags fin¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>tcp flags findelete firewall ipv6 output filter rule
<1-999999>tcp flags finshow firewall ipv6 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> tcp flags not¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>tcp flags notdelete firewall ipv6 output filter rule
<1-999999>tcp flags notshow firewall ipv6 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> tcp flags psh¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>tcp flags pshdelete firewall ipv6 output filter rule
<1-999999>tcp flags pshshow firewall ipv6 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> tcp flags rst¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>tcp flags rstdelete firewall ipv6 output filter rule
<1-999999>tcp flags rstshow firewall ipv6 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> tcp flags syn¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>tcp flags syndelete firewall ipv6 output filter rule
<1-999999>tcp flags synshow firewall ipv6 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> tcp flags urg¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>tcp flags urgdelete firewall ipv6 output filter rule
<1-999999>tcp flags urgshow firewall ipv6 output filter rule
<1-999999>tcp flags
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> tcp flags ack¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>tcp flags ackdelete firewall ipv4 name
<name>rule<1-999999>tcp flags ackshow firewall ipv4 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> tcp flags cwr¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>tcp flags cwrdelete firewall ipv4 name
<name>rule<1-999999>tcp flags cwrshow firewall ipv4 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> tcp flags ecn¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>tcp flags ecndelete firewall ipv4 name
<name>rule<1-999999>tcp flags ecnshow firewall ipv4 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> tcp flags fin¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>tcp flags findelete firewall ipv4 name
<name>rule<1-999999>tcp flags finshow firewall ipv4 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> tcp flags not¶
set firewall ipv4 name WAN-IN rule 12 tcp flags not fin. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>tcp flags notdelete firewall ipv4 name
<name>rule<1-999999>tcp flags notshow firewall ipv4 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> tcp flags psh¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>tcp flags pshdelete firewall ipv4 name
<name>rule<1-999999>tcp flags pshshow firewall ipv4 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> tcp flags rst¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>tcp flags rstdelete firewall ipv4 name
<name>rule<1-999999>tcp flags rstshow firewall ipv4 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> tcp flags syn¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>tcp flags syndelete firewall ipv4 name
<name>rule<1-999999>tcp flags synshow firewall ipv4 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> tcp flags urg¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>tcp flags urgdelete firewall ipv4 name
<name>rule<1-999999>tcp flags urgshow firewall ipv4 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> tcp flags ack¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>tcp flags ackdelete firewall ipv6 name
<name>rule<1-999999>tcp flags ackshow firewall ipv6 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> tcp flags cwr¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>tcp flags cwrdelete firewall ipv6 name
<name>rule<1-999999>tcp flags cwrshow firewall ipv6 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> tcp flags ecn¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>tcp flags ecndelete firewall ipv6 name
<name>rule<1-999999>tcp flags ecnshow firewall ipv6 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> tcp flags fin¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>tcp flags findelete firewall ipv6 name
<name>rule<1-999999>tcp flags finshow firewall ipv6 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> tcp flags not¶
set firewall ipv4 name WAN-IN rule 12 tcp flags not fin. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>tcp flags notdelete firewall ipv6 name
<name>rule<1-999999>tcp flags notshow firewall ipv6 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> tcp flags psh¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>tcp flags pshdelete firewall ipv6 name
<name>rule<1-999999>tcp flags pshshow firewall ipv6 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> tcp flags rst¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>tcp flags rstdelete firewall ipv6 name
<name>rule<1-999999>tcp flags rstshow firewall ipv6 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> tcp flags syn¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>tcp flags syndelete firewall ipv6 name
<name>rule<1-999999>tcp flags synshow firewall ipv6 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> tcp flags urg¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>tcp flags urgdelete firewall ipv6 name
<name>rule<1-999999>tcp flags urgshow firewall ipv6 name
<name>rule<1-999999>tcp flags
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> time startdate <text>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>time startdate<text>delete firewall ipv4 forward filter rule
<1-999999>time startdate<text>show firewall ipv4 forward filter rule
<1-999999>time startdate
Аргументы:
<1-999999>— порядковый номер правила;<text>— дата начала. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> time startdate <text>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>time startdate<text>delete firewall ipv4 input filter rule
<1-999999>time startdate<text>show firewall ipv4 input filter rule
<1-999999>time startdate
Аргументы:
<1-999999>— порядковый номер правила;<text>— дата начала. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> time startdate <text>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>time startdate<text>delete firewall ipv4 output filter rule
<1-999999>time startdate<text>show firewall ipv4 output filter rule
<1-999999>time startdate
Аргументы:
<1-999999>— порядковый номер правила;<text>— дата начала. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> time startdate <text>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>time startdate<text>delete firewall ipv6 forward filter rule
<1-999999>time startdate<text>show firewall ipv6 forward filter rule
<1-999999>time startdate
Аргументы:
<1-999999>— порядковый номер правила;<text>— дата начала. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> time startdate <text>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>time startdate<text>delete firewall ipv6 input filter rule
<1-999999>time startdate<text>show firewall ipv6 input filter rule
<1-999999>time startdate
Аргументы:
<1-999999>— порядковый номер правила;<text>— дата начала. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> time startdate <text>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>time startdate<text>delete firewall ipv6 output filter rule
<1-999999>time startdate<text>show firewall ipv6 output filter rule
<1-999999>time startdate
Аргументы:
<1-999999>— порядковый номер правила;<text>— дата начала. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> time startdate <text>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>time startdate<text>delete firewall ipv4 name
<name>rule<1-999999>time startdate<text>show firewall ipv4 name
<name>rule<1-999999>time startdate
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— дата начала. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> time startdate <text>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>time startdate<text>delete firewall ipv6 name
<name>rule<1-999999>time startdate<text>show firewall ipv6 name
<name>rule<1-999999>time startdate
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— дата начала. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> time starttime <text>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>time starttime<text>delete firewall ipv4 forward filter rule
<1-999999>time starttime<text>show firewall ipv4 forward filter rule
<1-999999>time starttime
Аргументы:
<1-999999>— порядковый номер правила;<text>— время начала в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> time starttime <text>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>time starttime<text>delete firewall ipv4 input filter rule
<1-999999>time starttime<text>show firewall ipv4 input filter rule
<1-999999>time starttime
Аргументы:
<1-999999>— порядковый номер правила;<text>— время начала в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> time starttime <text>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>time starttime<text>delete firewall ipv4 output filter rule
<1-999999>time starttime<text>show firewall ipv4 output filter rule
<1-999999>time starttime
Аргументы:
<1-999999>— порядковый номер правила;<text>— время начала в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> time starttime <text>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>time starttime<text>delete firewall ipv6 forward filter rule
<1-999999>time starttime<text>show firewall ipv6 forward filter rule
<1-999999>time starttime
Аргументы:
<1-999999>— порядковый номер правила;<text>— время начала в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> time starttime <text>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>time starttime<text>delete firewall ipv6 input filter rule
<1-999999>time starttime<text>show firewall ipv6 input filter rule
<1-999999>time starttime
Аргументы:
<1-999999>— порядковый номер правила;<text>— время начала в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> time starttime <text>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>time starttime<text>delete firewall ipv6 output filter rule
<1-999999>time starttime<text>show firewall ipv6 output filter rule
<1-999999>time starttime
Аргументы:
<1-999999>— порядковый номер правила;<text>— время начала в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> time starttime <text>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>time starttime<text>delete firewall ipv4 name
<name>rule<1-999999>time starttime<text>show firewall ipv4 name
<name>rule<1-999999>time starttime
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— время начала в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> time starttime <text>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>time starttime<text>delete firewall ipv6 name
<name>rule<1-999999>time starttime<text>show firewall ipv6 name
<name>rule<1-999999>time starttime
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— время начала в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> time stopdate <text>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>time stopdate<text>delete firewall ipv4 forward filter rule
<1-999999>time stopdate<text>show firewall ipv4 forward filter rule
<1-999999>time stopdate
Аргументы:
<1-999999>— порядковый номер правила;<text>— дата окончания. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> time stopdate <text>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>time stopdate<text>delete firewall ipv4 input filter rule
<1-999999>time stopdate<text>show firewall ipv4 input filter rule
<1-999999>time stopdate
Аргументы:
<1-999999>— порядковый номер правила;<text>— дата окончания. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> time stopdate <text>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>time stopdate<text>delete firewall ipv4 output filter rule
<1-999999>time stopdate<text>show firewall ipv4 output filter rule
<1-999999>time stopdate
Аргументы:
<1-999999>— порядковый номер правила;<text>— дата окончания. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> time stopdate <text>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>time stopdate<text>delete firewall ipv6 forward filter rule
<1-999999>time stopdate<text>show firewall ipv6 forward filter rule
<1-999999>time stopdate
Аргументы:
<1-999999>— порядковый номер правила;<text>— дата окончания. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> time stopdate <text>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>time stopdate<text>delete firewall ipv6 input filter rule
<1-999999>time stopdate<text>show firewall ipv6 input filter rule
<1-999999>time stopdate
Аргументы:
<1-999999>— порядковый номер правила;<text>— дата окончания. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> time stopdate <text>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>time stopdate<text>delete firewall ipv6 output filter rule
<1-999999>time stopdate<text>show firewall ipv6 output filter rule
<1-999999>time stopdate
Аргументы:
<1-999999>— порядковый номер правила;<text>— дата окончания. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> time stopdate <text>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>time stopdate<text>delete firewall ipv4 name
<name>rule<1-999999>time stopdate<text>show firewall ipv4 name
<name>rule<1-999999>time stopdate
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— дата окончания. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> time stopdate <text>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>time stopdate<text>delete firewall ipv6 name
<name>rule<1-999999>time stopdate<text>show firewall ipv6 name
<name>rule<1-999999>time stopdate
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— дата окончания. Формат: ГГГГ-ММ-ДД.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> time stoptime <text>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>time stoptime<text>delete firewall ipv4 forward filter rule
<1-999999>time stoptime<text>show firewall ipv4 forward filter rule
<1-999999>time stoptime
Аргументы:
<1-999999>— порядковый номер правила;<text>— время окончания в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> time stoptime <text>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>time stoptime<text>delete firewall ipv4 input filter rule
<1-999999>time stoptime<text>show firewall ipv4 input filter rule
<1-999999>time stoptime
Аргументы:
<1-999999>— порядковый номер правила;<text>— время окончания в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> time stoptime <text>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>time stoptime<text>delete firewall ipv4 output filter rule
<1-999999>time stoptime<text>show firewall ipv4 output filter rule
<1-999999>time stoptime
Аргументы:
<1-999999>— порядковый номер правила;<text>— время окончания в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> time stoptime <text>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>time stoptime<text>delete firewall ipv6 forward filter rule
<1-999999>time stoptime<text>show firewall ipv6 forward filter rule
<1-999999>time stoptime
Аргументы:
<1-999999>— порядковый номер правила;<text>— время окончания в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> time stoptime <text>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>time stoptime<text>delete firewall ipv6 input filter rule
<1-999999>time stoptime<text>show firewall ipv6 input filter rule
<1-999999>time stoptime
Аргументы:
<1-999999>— порядковый номер правила;<text>— время окончания в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> time stoptime <text>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>time stoptime<text>delete firewall ipv6 output filter rule
<1-999999>time stoptime<text>show firewall ipv6 output filter rule
<1-999999>time stoptime
Аргументы:
<1-999999>— порядковый номер правила;<text>— время окончания в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> time stoptime <text>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>time stoptime<text>delete firewall ipv4 name
<name>rule<1-999999>time stoptime<text>show firewall ipv4 name
<name>rule<1-999999>time stoptime
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— время окончания в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> time stoptime <text>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>time stoptime<text>delete firewall ipv6 name
<name>rule<1-999999>time stoptime<text>show firewall ipv6 name
<name>rule<1-999999>time stoptime
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— время окончания в 24-часовом формате. Формат: чч:мм:сс.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> time weekdays <text>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>time weekdays<text>delete firewall ipv4 forward filter rule
<1-999999>time weekdays<text>show firewall ipv4 forward filter rule
<1-999999>time weekdays
Аргументы:
<1-999999>— порядковый номер правила;<text>— день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> time weekdays <text>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>time weekdays<text>delete firewall ipv4 input filter rule
<1-999999>time weekdays<text>show firewall ipv4 input filter rule
<1-999999>time weekdays
Аргументы:
<1-999999>— порядковый номер правила;<text>— день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> time weekdays <text>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>time weekdays<text>delete firewall ipv4 output filter rule
<1-999999>time weekdays<text>show firewall ipv4 output filter rule
<1-999999>time weekdays
Аргументы:
<1-999999>— порядковый номер правила;<text>— день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> time weekdays <text>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>time weekdays<text>delete firewall ipv6 forward filter rule
<1-999999>time weekdays<text>show firewall ipv6 forward filter rule
<1-999999>time weekdays
Аргументы:
<1-999999>— порядковый номер правила;<text>— день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> time weekdays <text>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>time weekdays<text>delete firewall ipv6 input filter rule
<1-999999>time weekdays<text>show firewall ipv6 input filter rule
<1-999999>time weekdays
Аргументы:
<1-999999>— порядковый номер правила;<text>— день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> time weekdays <text>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>time weekdays<text>delete firewall ipv6 output filter rule
<1-999999>time weekdays<text>show firewall ipv6 output filter rule
<1-999999>time weekdays
Аргументы:
<1-999999>— порядковый номер правила;<text>— день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> time weekdays <text>¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>time weekdays<text>delete firewall ipv4 name
<name>rule<1-999999>time weekdays<text>show firewall ipv4 name
<name>rule<1-999999>time weekdays
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> time weekdays <text>¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>time weekdays<text>delete firewall ipv6 name
<name>rule<1-999999>time weekdays<text>show firewall ipv6 name
<name>rule<1-999999>time weekdays
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<text>— день недели: имя на английском языке или номер от 0 до 6, где 0 — воскресенье. Пример: Monday или 1, Wednesday или 3.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> ttl eq¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>ttl eq<0-255>delete firewall ipv4 forward filter rule
<1-999999>ttl eqshow firewall ipv4 forward filter rule
<1-999999>ttl
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> ttl gt¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>ttl gt<0-255>delete firewall ipv4 forward filter rule
<1-999999>ttl gtshow firewall ipv4 forward filter rule
<1-999999>ttl
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> ttl lt¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>ttl lt<0-255>delete firewall ipv4 forward filter rule
<1-999999>ttl ltshow firewall ipv4 forward filter rule
<1-999999>ttl
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> ttl eq¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>ttl eq<0-255>delete firewall ipv4 input filter rule
<1-999999>ttl eqshow firewall ipv4 input filter rule
<1-999999>ttl
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> ttl gt¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>ttl gt<0-255>delete firewall ipv4 input filter rule
<1-999999>ttl gtshow firewall ipv4 input filter rule
<1-999999>ttl
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> ttl lt¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>ttl lt<0-255>delete firewall ipv4 input filter rule
<1-999999>ttl ltshow firewall ipv4 input filter rule
<1-999999>ttl
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> ttl eq¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>ttl eq<0-255>delete firewall ipv4 output filter rule
<1-999999>ttl eqshow firewall ipv4 output filter rule
<1-999999>ttl
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> ttl gt¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>ttl gt<0-255>delete firewall ipv4 output filter rule
<1-999999>ttl gtshow firewall ipv4 output filter rule
<1-999999>ttl
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> ttl lt¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>ttl lt<0-255>delete firewall ipv4 output filter rule
<1-999999>ttl ltshow firewall ipv4 output filter rule
<1-999999>ttl
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— время жизни IPv4-пакета. Формат: количество пройденных маршрутизаторов. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> ttl eq¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>ttl eq<0-255>delete firewall ipv4 name
<name>rule<1-999999>ttl eqshow firewall ipv4 name
<name>rule<1-999999>ttl
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-255>— значение TTL. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> ttl gt¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>ttl gt<0-255>delete firewall ipv4 name
<name>rule<1-999999>ttl gtshow firewall ipv4 name
<name>rule<1-999999>ttl
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-255>— значение TTL. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> ttl lt¶
Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>ttl lt<0-255>delete firewall ipv4 name
<name>rule<1-999999>ttl ltshow firewall ipv4 name
<name>rule<1-999999>ttl
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-255>— значение TTL. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> hop-limit eq¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>hop-limit eq<0-255>delete firewall ipv6 forward filter rule
<1-999999>hop-limit eqshow firewall ipv6 forward filter rule
<1-999999>hop-limit
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> hop-limit gt¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>hop-limit gt<0-255>delete firewall ipv6 forward filter rule
<1-999999>hop-limit gtshow firewall ipv6 forward filter rule
<1-999999>hop-limit
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> hop-limit lt¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>hop-limit lt<0-255>delete firewall ipv6 forward filter rule
<1-999999>hop-limit ltshow firewall ipv6 forward filter rule
<1-999999>hop-limit
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> hop-limit eq¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>hop-limit eq<0-255>delete firewall ipv6 input filter rule
<1-999999>hop-limit eqshow firewall ipv6 input filter rule
<1-999999>hop-limit
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> hop-limit gt¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>hop-limit gt<0-255>delete firewall ipv6 input filter rule
<1-999999>hop-limit gtshow firewall ipv6 input filter rule
<1-999999>hop-limit
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> hop-limit lt¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>hop-limit lt<0-255>delete firewall ipv6 input filter rule
<1-999999>hop-limit ltshow firewall ipv6 input filter rule
<1-999999>hop-limit
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> hop-limit eq¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>hop-limit eq<0-255>delete firewall ipv6 output filter rule
<1-999999>hop-limit eqshow firewall ipv6 output filter rule
<1-999999>hop-limit
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> hop-limit gt¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>hop-limit gt<0-255>delete firewall ipv6 output filter rule
<1-999999>hop-limit gtshow firewall ipv6 output filter rule
<1-999999>hop-limit
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> hop-limit lt¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>hop-limit lt<0-255>delete firewall ipv6 output filter rule
<1-999999>hop-limit ltshow firewall ipv6 output filter rule
<1-999999>hop-limit
Аргументы:
<1-999999>— порядковый номер правила;<0-255>— предельное число промежуточных узлов для IPv6-пакета. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> hop-limit eq¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>hop-limit eq<0-255>delete firewall ipv6 name
<name>rule<1-999999>hop-limit eqshow firewall ipv6 name
<name>rule<1-999999>hop-limit
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-255>— значение hop limit. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> hop-limit gt¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>hop-limit gt<0-255>delete firewall ipv6 name
<name>rule<1-999999>hop-limit gtshow firewall ipv6 name
<name>rule<1-999999>hop-limit
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-255>— значение hop limit. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> hop-limit lt¶
Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>hop-limit lt<0-255>delete firewall ipv6 name
<name>rule<1-999999>hop-limit ltshow firewall ipv6 name
<name>rule<1-999999>hop-limit
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<0-255>— значение hop limit. Диапазон значений: от 0 до 255.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> synproxy tcp mss <501-65535>¶
Предварительно необходимо для аргумента action задать значение synproxy, а для аргумента protocol значение tcp.
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>synproxy tcp mss<501-65535>delete firewall ipv4 input filter rule
<1-999999>synproxy tcp mss<501-65535>show firewall ipv4 input filter rule
<1-999999>synproxy tcp mss
Аргументы:
<1-999999>— порядковый номер правила;<501-65535>— максимальный размера сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> synproxy tcp mss <501-65535>¶
Предварительно необходимо для аргумента action задать значение synproxy, а для аргумента protocol значение tcp.
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>synproxy tcp mss<501-65535>delete firewall ipv4 forward filter rule
<1-999999>synproxy tcp mss<501-65535>show firewall ipv4 forward filter rule
<1-999999>synproxy tcp mss
Аргументы:
<1-999999>— порядковый номер правила;<501-65535>— максимальный размера сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> synproxy tcp mss <501-65535>¶
Предварительно необходимо для аргумента action задать значение synproxy, а для аргумента protocol значение tcp.
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>synproxy tcp mss<501-65535>delete firewall ipv4 output filter rule
<1-999999>synproxy tcp mss<501-65535>show firewall ipv4 output filter rule
<1-999999>synproxy tcp mss
Аргументы:
<1-999999>— порядковый номер правила;<501-65535>— максимальный размера сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> synproxy tcp mss <501-65535>¶
Предварительно необходимо для аргумента action задать значение synproxy, а для аргумента protocol значение tcp.
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>synproxy tcp mss<501-65535>delete firewall ipv6 input filter rule
<1-999999>synproxy tcp mss<501-65535>show firewall ipv6 input filter rule
<1-999999>synproxy tcp mss
Аргументы:
<1-999999>— порядковый номер правила;<501-65535>— максимальный размера сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> synproxy tcp mss <501-65535>¶
Предварительно необходимо для аргумента action задать значение synproxy, а для аргумента protocol значение tcp.
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>synproxy tcp mss<501-65535>delete firewall ipv6 forward filter rule
<1-999999>synproxy tcp mss<501-65535>show firewall ipv6 forward filter rule
<1-999999>synproxy tcp mss
Аргументы:
<1-999999>— порядковый номер правила;<501-65535>— максимальный размера сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> synproxy tcp mss <501-65535>¶
Предварительно необходимо для аргумента action задать значение synproxy, а для аргумента protocol значение tcp.
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>synproxy tcp mss<501-65535>delete firewall ipv6 output filter rule
<1-999999>synproxy tcp mss<501-65535>show firewall ipv6 output filter rule
<1-999999>synproxy tcp mss
Аргументы:
<1-999999>— порядковый номер правила;<501-65535>— максимальный размера сегмента при передаче пакетов по протоколу TCP с использованием механизма SYNPROXY.
Режим: «Конфигурирование».
firewall ipv4 name <name> rule <1-999999> synproxy tcp mss <501-65535>¶
synproxy, а для аргумента protocol значение tcp. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv4 name
<name>rule<1-999999>synproxy tcp mss<501-65535>delete firewall ipv4 name
<name>rule<1-999999>synproxy tcp mss<501-65535>show firewall ipv4 name
<name>rule<1-999999>synproxy tcp mss
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<501-65535>— максимальный размер сегмента в байтах. Диапазон значений: от 501 до 65535.
Режим: «Конфигурирование».
firewall ipv6 name <name> rule <1-999999> synproxy tcp mss <501-65535>¶
synproxy, а для аргумента protocol значение tcp. В текущей версии ПО Факел параметр не применяется в FVE (см. Ограничения).Синтаксис:
set firewall ipv6 name
<name>rule<1-999999>synproxy tcp mss<501-65535>delete firewall ipv6 name
<name>rule<1-999999>synproxy tcp mss<501-65535>show firewall ipv6 name
<name>rule<1-999999>synproxy tcp mss
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила;<501-65535>— максимальный размер сегмента в байтах. Диапазон значений: от 501 до 65535.
Режим: «Конфигурирование».
firewall ipv4 input filter rule <1-999999> synproxy tcp window-scale <1-14>¶
Синтаксис:
set firewall ipv4 input filter rule
<1-999999>synproxy tcp window-scale<1-14>delete firewall ipv4 input filter rule
<1-999999>synproxy tcp window-scale<1-14>show firewall ipv4 input filter rule
<1-999999>synproxy tcp window-scale
Аргументы:
<1-999999>— порядковый номер правила;<1-14>— фактор масштабирования размера окна на протоколе TCP. Размер окна на протоколе TCP увеличится в заданное число раз.
Режим: «Конфигурирование».
firewall ipv4 forward filter rule <1-999999> synproxy tcp window-scale <1-14>¶
Синтаксис:
set firewall ipv4 forward filter rule
<1-999999>synproxy tcp window-scale<1-14>delete firewall ipv4 forward filter rule
<1-999999>synproxy tcp window-scale<1-14>show firewall ipv4 forward filter rule
<1-999999>synproxy tcp window-scale
Аргументы:
<1-999999>— порядковый номер правила;<1-14>— фактор масштабирования размера окна на протоколе TCP. Размер окна на протоколе TCP увеличится в заданное число раз.
Режим: «Конфигурирование».
firewall ipv4 output filter rule <1-999999> synproxy tcp window-scale <1-14>¶
Синтаксис:
set firewall ipv4 output filter rule
<1-999999>synproxy tcp window-scale<1-14>delete firewall ipv4 output filter rule
<1-999999>synproxy tcp window-scale<1-14>show firewall ipv4 output filter rule
<1-999999>synproxy tcp window-scale
Аргументы:
<1-999999>— порядковый номер правила;<1-14>— фактор масштабирования размера окна на протоколе TCP. Размер окна на протоколе TCP увеличится в заданное число раз.
Режим: «Конфигурирование».
firewall ipv6 input filter rule <1-999999> synproxy tcp window-scale <1-14>¶
Синтаксис:
set firewall ipv6 input filter rule
<1-999999>synproxy tcp window-scale<1-14>delete firewall ipv6 input filter rule
<1-999999>synproxy tcp window-scale<1-14>show firewall ipv6 input filter rule
<1-999999>synproxy tcp window-scale
Аргументы:
<1-999999>— порядковый номер правила;<1-14>— фактор масштабирования размера окна на протоколе TCP. Размер окна на протоколе TCP увеличится в заданное число раз.
Режим: «Конфигурирование».
firewall ipv6 forward filter rule <1-999999> synproxy tcp window-scale <1-14>¶
Синтаксис:
set firewall ipv6 forward filter rule
<1-999999>synproxy tcp window-scale<1-14>delete firewall ipv6 forward filter rule
<1-999999>synproxy tcp window-scale<1-14>show firewall ipv6 forward filter rule
<1-999999>synproxy tcp window-scale
Аргументы:
<1-999999>— порядковый номер правила;<1-14>— фактор масштабирования размера окна на протоколе TCP. Размер окна на протоколе TCP увеличится в заданное число раз.
Режим: «Конфигурирование».
firewall ipv6 output filter rule <1-999999> synproxy tcp window-scale <1-14>¶
Синтаксис:
set firewall ipv6 output filter rule
<1-999999>synproxy tcp window-scale<1-14>delete firewall ipv6 output filter rule
<1-999999>synproxy tcp window-scale<1-14>show firewall ipv6 output filter rule
<1-999999>synproxy tcp window-scale
Аргументы:
<1-999999>— порядковый номер правила;<1-14>— фактор масштабирования размера окна на протоколе TCP. Размер окна на протоколе TCP увеличится в заданное число раз.
Режим: «Конфигурирование».
Режим «Администрирование»¶
firewall¶
Синтаксис:
show firewall
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall summary¶
Синтаксис:
show firewall summary
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 forward filter¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 forward filter
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 forward filter detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 forward filter detail
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 input filter¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 input filter
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 input filter detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 input filter detail
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 output filter¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 output filter
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 output filter detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 output filter detail
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 forward filter¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 forward filter
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 forward filter detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 forward filter detail
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 input filter¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 input filter
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 input filter detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 input filter detail
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 output filter¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 output filter
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 output filter detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 output filter detail
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 name <name>¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 name
<name>
Аргументы:
<name>— имя набора правил.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 name <name> detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 name
<name>detail
Аргументы:
<name>— имя набора правил.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 name <name>¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 name
<name>
Аргументы:
<name>— имя набора правил.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 name <name> detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 name
<name>detail
Аргументы:
<name>— имя набора правил.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 forward filter rule <1-999999>¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 forward filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 forward filter rule <1-999999> detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 forward filter rule
<1-999999>detail
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 input filter rule <1-999999>¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 input filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 input filter rule <1-999999> detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 input filter rule
<1-999999>detail
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 output filter rule <1-999999>¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 output filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 output filter rule <1-999999> detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 output filter rule
<1-999999>detail
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 forward filter rule <1-999999>¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 forward filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 forward filter rule <1-999999> detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 forward filter rule
<1-999999>detail
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 input filter rule <1-999999>¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 input filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 input filter rule <1-999999> detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 input filter rule
<1-999999>detail
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 output filter rule <1-999999>¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 output filter rule
<1-999999>
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 output filter rule <1-999999> detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 output filter rule
<1-999999>detail
Аргументы:
<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 name <name> rule <1-999999>¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 name
<name>rule<1-999999>
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv4 name <name> rule <1-999999> detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv4 name
<name>rule<1-999999>detail
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 name <name> rule <1-999999>¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 name
<name>rule<1-999999>
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall ipv6 name <name> rule <1-999999> detail¶
N/A for VPP dataplane (см. Ограничения).Синтаксис:
show firewall ipv6 name
<name>rule<1-999999>detail
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
firewall statistics¶
Синтаксис:
show firewall statistics
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall¶
Синтаксис:
show log firewall
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv4¶
Синтаксис:
show log firewall ipv4
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv6¶
Синтаксис:
show log firewall ipv6
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv4 forward¶
Синтаксис:
show log firewall ipv4 forward
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv4 input¶
Синтаксис:
show log firewall ipv4 input
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv4 output¶
Синтаксис:
show log firewall ipv4 output
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv6 forward¶
Синтаксис:
show log firewall ipv6 forward
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv6 input¶
Синтаксис:
show log firewall ipv6 input
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv6 output¶
Синтаксис:
show log firewall ipv6 output
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv4 forward filter rule <1-999999>¶
Синтаксис:
show log firewall ipv4 forward filter rule
<1-999999>
Аргументы:
* <1-999999> — порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv4 input filter rule <1-999999>¶
Синтаксис:
show log firewall ipv4 input filter rule
<1-999999>
Аргументы:
* <1-999999> — порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv4 output filter rule <1-999999>¶
Синтаксис:
show log firewall ipv4 output filter rule
<1-999999>
Аргументы:
* <1-999999> — порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv6 forward filter rule <1-999999>¶
Синтаксис:
show log firewall ipv6 forward filter rule
<1-999999>
Аргументы:
* <1-999999> — порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv6 input filter rule <1-999999>¶
Синтаксис:
show log firewall ipv6 input filter rule
<1-999999>
Аргументы:
* <1-999999> — порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv6 output filter rule <1-999999>¶
Синтаксис:
show log firewall ipv6 output filter rule
<1-999999>
Аргументы:
* <1-999999> — порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv4 name <name>¶
Синтаксис:
show log firewall ipv4 name
<name>
Аргументы:
<name>— имя набора правил.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv6 name <name>¶
Синтаксис:
show log firewall ipv6 name
<name>
Аргументы:
<name>— имя набора правил.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv4 name <name> rule <1-999999>¶
Синтаксис:
show log firewall ipv4 name
<name>rule<1-999999>
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
log firewall ipv6 name <name> rule <1-999999>¶
Синтаксис:
show log firewall ipv6 name
<name>rule<1-999999>
Аргументы:
<name>— имя набора правил;<1-999999>— порядковый номер правила.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
update geoip¶
Синтаксис:
update geoip
Режим: «Администрирование».
Уровень привилегий: «Администратор».