Cisco Cisco ASR 5000

Page of 9109
  ACS Rulebase Configuration Mode Commands 
fw-and-nat default-policy  ▀   
 
Command Line Interface Reference, StarOS Release 18  ▄  
 
   
739 
fw-and-nat default-policy 
This command allows you to configure the default Firewall-and-NAT policy for the current rulebase. This command 
must be used to configure the Policy-based Firewall-and-NAT feature. 
Important:
  This command is only available in StarOS 8.1 and StarOS 9.0 and later releases.  
Product
 
PSF 
NAT 
SaMOG 
Privilege
 
Security Administrator, Administrator 
Mode
 
Exec > ACS Configuration > Rulebase Configuration 
active-charging service service_name > rulebase rulebase_name
 
Entering the above command sequence results in the following prompt: 
[local]host_name(config-rule-base)# 
Syntax
 
fw-and-nat default-policy fw_nat_policy_name 
no fw-and-nat default-policy 
no
 
If previously configured, deletes the Firewall-and-NAT default policy configuration from the current 
rulebase. 
fw_nat_policy_name
 
Specifies the default Firewall-and-NAT policy for the current rulebase. 
fw_nat_policy_name
 must be the name of a Firewall-and-NAT policy, and must be an alphanumeric string 
of 1 through 63 characters. 
Usage 
Use this command to configure the default Firewall-and-NAT policy for a rulebase. 
For subscribers using the current rulebase, the default Firewall-and-NAT policy will be used if in the 
APN/subscriber profile the 
default fw-and-nat policy
 command is configured, and a policy to use is 
not received from the AAA/OCS. 
For more information, see the Personal Stateful Firewall Administration Guide
Example
 
The following command configures a Firewall-and-NAT policy named 
standard
 to the rulebase: 
fw-and-nat default-policy standard