Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ações sem suporte para filtros de firewall em sistemas lógicos

Tabela 1 descreve as ações de filtro de firewall que são suportadas no nível de [edit firewall] hierarquia, mas não suportadas no nível hierárquicos [edit logical-systems logical-system-name firewall] .

Tabela 1: Ações sem suporte para filtros de firewall em sistemas lógicos

Ação do filtro de firewall

Exemplo

Descrição

Terminando ações não suportadas em um sistema lógico

logical-system

[edit]
logical-systems {
    ls1 {
        firewall {
            family inet {
                filter foo {
                    term one {
                        from {
                            source-address 10.1.0.0/16;
                        }
                        then {
                            logical-system fred;
                        }
                    }
                }
            }
        }
    }
}

Como a ação logical-system se refere — fredum sistema lógico definido fora do sistema lógico local — essa ação não é suportada.

Ações não intermináveis não suportadas em um sistema lógico

ipsec-sa

[edit]
logical-systems {
    ls1 {
        firewall {
            family inet {
                filter foo {
                    term one {
                        from {
                            source-address 10.1.0.0/16;
                        }
                        then {
                            ipsec-sa barney;
                        }
                    }
                }
            }
        }
    }
}

Como as referências barneydo ipsec-sa modificador de ação — uma associação de segurança definida fora do sistema lógico local — essa ação não é suportada.

next-hop-group

[edit]
logical-systems {
    ls1 {
        firewall {
            family inet {
                filter foo {
                    term one {
                        from {
                            source-address 10.1.0.0/16;
                        }
                        then {
                            next-hop-group fred;
                        }
                    }
                }
            }
        }
    }
}

Como a ação next-hop-group se refere — fredum objeto definido no nível da [edit forwarding-options next-hop-group] hierarquia — essa ação não é suportada.

port-mirror

[edit]
logical-systems {
    ls1 {
        firewall {
            family inet {
                filter foo {
                    term one {
                        from {
                            source-address 10.1.0.0/16;
                        }
                        then {
                            port-mirror;
                        }
                    }
                }
            }
        }
    }
}

Como a ação port-mirror depende de uma configuração definida no nível de [edit forwarding-options port-mirroring] hierarquia, essa ação não é suportada.

sample

[edit]
logical-systems {
    ls1 {
        firewall {
            family inet {
                filter foo {
                    term one {
                        from {
                            source-address 10.1.0.0/16;
                        }
                        then {
                            sample;
                        }
                    }
                }
            }
        }
    }
}

Neste exemplo, a ação sample depende da configuração de amostragem definida sob a [edit forwarding-options] hierarquia. Portanto, a ação sample não é suportada.

syslog

[edit]
logical-systems {
    ls1 {
        firewall {
            family inet {
                filter icmp-syslog {
                    term icmp-match {
                        from {
                            address {
                                192.168.207.222/32;
                            }
                            protocol icmp;
                        }
                        then {
                            count packets;
                            syslog;
                            accept;
                        }
                    }
                    term default {
                        then accept;
                    }
                }
            }
        }
    }
}

Neste exemplo, deve haver pelo menos um log de sistema (system syslog file filename) com a firewall instalação habilitada para que os icmp-syslog logs do filtro sejam armazenados.

Como essa configuração de firewall depende de uma configuração fora do sistema lógico, o modificador de ação syslog não é suportado.