Cisco Cisco ASR 5000

Page of 9109
  ACS Configuration Mode Commands 
fw-and-nat policy  ▀   
 
Command Line Interface Reference, StarOS Release 18  ▄  
 
   
497 
fw-and-nat policy 
This command allows you to create/configure/delete Firewall-and-NAT policies. 
Important:
  This command is available only in StarOS 8.1 and in StarOS 9.0 and later releases. This command 
must be used to configure the Policy-based Stateful Firewall and NAT features. 
Product
 
PSF 
NAT 
SaMOG 
Privilege
 
Security Administrator, Administrator 
Mode
 
Exec > ACS Configuration 
active-charging service service_name
 
Entering the above command sequence results in the following prompt: 
[local]host_name(config-acs)# 
Syntax
 
fw-and-nat policy policy_name [ -noconfirm ] 
no fw-and-nat policy fw_nat_policy_name 
no
 
If previously configured, deletes the specified Firewall-and-NAT policy from the active charging service. 
Important:
  When a Firewall-and-NAT policy is deleted, for all subscribers using the policy, Stateful Firewall 
and NAT processing is disabled, also ACS sessions for the subscribers are dropped. In case of session recovery, the 
calls are recovered but with Stateful Firewall and NAT disabled. 
fw_nat_policy_name
 
Specifies the Firewall-and-NAT policy to add/configure/delete. 
fw_nat_policy_name
 must be the name of a Firewall-and-NAT policy, and must be an alphanumeric string 
of 1 through 63 characters. Each Firewall-and-NAT policy must have a unique name. 
-noconfirm
 
Specifies that the command must execute without prompting for confirmation. 
Usage 
Use this command to create/configure/delete a Firewall-and-NAT policy. 
On entering this command, the CLI prompt changes to: