Cisco Cisco ASR 5000

Page of 9109
Firewall-and-NAT Policy Configuration Mode Commands   
▀  firewall tcp-syn-with-ecn-cwr 
 
 
▄  Command Line Interface Reference, StarOS Release 18 
5134 
   
firewall tcp-syn-with-ecn-cwr 
This command configures Stateful Firewall action on TCP SYN packets with either ECN or CWR flag set. 
Product
 
PSF 
Privileges
 
Security Administrator, Administrator 
Mode
 
Exec > ACS Configuration > Firewall-and-NAT Policy Configuration 
active-charging service service_name > fw-and-nat policy policy_name
 
Entering the above command sequence results in the following prompt: 
[local]host_name(config-fw-and-nat-policy)# 
Syntax
 
firewall tcp-syn-with-ecn-cwr { drop | permit } 
default firewall tcp-syn-with-ecn-cwr 
default
 
Configures the default setting. 
Default: 
permit
 
drop
 
Drops TCP SYN packets with either ECN or CWR flag set. 
permit
 
Permits TCP SYN packets with either ECN or CWR flag set. 
Usage 
Use this command to configure Stateful Firewall action on receiving a TCP SYN packet with either ECN or 
CWR flag set. 
Example
 
The following command configures Stateful Firewall to drop TCP SYN packets with ECN / CWR flag set:  
firewall tcp-syn-with-ecn-cwr drop