Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Referências de um filtro de firewall em um sistema lógico para objetos nonfirewall

Resolução de referências de um filtro de firewall para objetos sem fogo

Em muitos casos, uma configuração de firewall faz referência a objetos fora da configuração do firewall. Como regra geral, o objeto referenciado deve ser definido sob o mesmo sistema lógico que o objeto de referência. No entanto, existem casos em que a configuração do objeto mencionado não é suportada no nível hierárquicos .[edit logical-systems logical-system-name]

Referência válida a um objeto nonfirewall fora do sistema lógico

Esta configuração de exemplo ilustra uma exceção à regra geral de que os objetos referenciados por um filtro de firewall em um sistema lógico devem ser definidos sob o mesmo sistema lógico que o objeto de referência.

No cenário a seguir, o filtro de serviço é aplicado ao tráfego IPv4 associado ao conjunto de serviços na interfacelógica, que está em uma interface de serviços adaptativa.inetsf1fredfe-0/3/2.0

  • O filtro de serviço é definido e faz referências à lista de prefixo.inetsf1ls-Bprefix1

  • O conjunto de serviços é definido no nível de hierarquia de serviços principal, e o software de estrutura de políticas pesquisa a hierarquia para a definição do conjunto de serviços.fred[edit services]fred

Como as regras de serviço não podem ser configuradas em sistemas lógicos. as configurações de filtro de firewall na hierarquia podem fazer referência a conjuntos de serviços fora da hierarquia lógica do sistema.[edit logical-systems logical-system logical-system-name]