Cisco Cisco Packet Data Gateway (PDG)

Pagina di 2186
firewall priority
This command allows you to add and specify the priority and type of a Stateful Firewall ruledef in the current
rulebase, and allows you to configure a single or range of ports to be allowed on the server for auxiliary/data
connections.
In StarOS 8.1 and StarOS 9.0 and later releases, for Policy-based Firewall-and-NAT configuration, use
the access-rule priority command available in the Firewall-and-NAT Policy Configuration Mode.
Important
Product
PSF
NAT
Privilege
Security Administrator, Administrator
Command Modes
Exec > ACS Configuration > Rulebase Configuration
active-charging service service_name > rulebase rulebase_name
Entering the above command sequence results in the following prompt:
[local]
host_name
(config-rule-base)#
Syntax Description
firewall priority priority [ dynamic-only | static-and-dynamic ] firewall-ruledef firewall_ruledef_name {
{ deny [ charging-action charging_action_name ] } | { permit [ nat-realm nat_realm_name | [ trigger
open-port { aux_port_number | range start_port_number to end_port_number } direction { both | reverse
| same } ] ] } }
no firewall priority priority
no
If previously configured, deletes the specified Stateful Firewall ruledef priority configuration from the current
rulebase.
priority
Specifies the Stateful Firewall ruledef's priority in the current rulebase.
priority must be a unique value in the current rulebase, and must be an integer from 1 through 65535.
Command Line Interface Reference, Modes A - B, StarOS Release 19    
665
ACS Rulebase Configuration Mode Commands
firewall priority