NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
NetdefendOS_2.27.01_Firewall_User_Manual_RUS
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
добавить маршрут:<br />
gw-world:/> add Route Name=new_route1 Interface=lan Network=lannet<br />
Для отмены категории используется команда cc:<br />
gw-world:/main><br />
cc gw-world:/><br />
В категориях, которым перед обработкой объекта требуется предварительная команда cc,<br />
содержится символ «/», следующий за именами категорий, отображаемых при помощи команды<br />
show. Например, RoutingTable/.<br />
Определение нескольких значений параметров<br />
Иногда параметру команды требуется несколько значений. Например, некоторые команды<br />
используют параметр AccountingServers, и для данного параметра может быть определено более<br />
одного значения. При определении нескольких значений следует разделить их запятой «,».<br />
Например, если необходимо определить три сервера server1, server2, server3, назначение параметра в<br />
команде будет следующим:<br />
AccountingServers=server1,server2,server3<br />
Вставки в списки правил<br />
Порядок правил, определенный в списках, например, набор IP-правил, является крайне важным. С<br />
помощью команды add, используемой CLI, по умолчанию добавляется новое правило в конце<br />
списка. Если размещение на определенной позиции является критичным, команда add может<br />
включить параметр Index= в качестве опции. Вставка на первую позицию в списке определена с<br />
помощью параметра Index=1 в команде add, на вторую позицию – с помощью параметра Index=2 и<br />
т.д.<br />
Ссылка на объект по имени<br />
Назначение имен некоторым объектам является дополнительным и выполняется с помощью<br />
параметра Name= в команде add. У объекта, такого как Правило порога, всегда есть значение Index,<br />
которое указывает на положение в списке правил, но которому дополнительно может быть<br />
присвоено имя. Следующее действие может быть выполнено либо по ссылке на его индекс, то есть<br />
его позицию в списке, либо, в качестве альтернативы, использовать назначенное имя.<br />
В Руководство по интерфейсу командной строки отображен список опций, доступных для<br />
каждого объекта NetDefendOS, включая опции Name= и Index=.<br />
Использование уникальных имен<br />
Для удобства и ясности рекомендуется назначать имя всем объектам, таким образом, оно может<br />
использоваться для привязки, когда это требуется. Привязка по имени особенно полезна при<br />
написании сценариев CLI. Для получения подробной информации о сценариях, обратитесь в Раздел<br />
2.1.5, «Сценарии CLI».<br />
CLI обеспечивает назначение уникальных имен в пределах типа объекта. По причинам<br />
совместимости с более ранними выпусками NetDefendOS существует исключение, связанное с IPправилами,<br />
у которых могут быть двойные имена, тем не менее, рекомендуется избегать этого. Если<br />
дублированное имя IP-правила используется в двух IP-правилах, в таком случае только значение<br />
Index может однозначно определить каждое IP-правило в последующих командах CLI. Ссылка на IPправило<br />
с дублированным именем окажется безуспешной и приведет к сообщению об ошибке.<br />
33