Ações sem suporte para filtros de firewall em sistemas lógicos
Tabela 1 descreve as ações de filtro de firewall que são suportadas no nível de [edit firewall] hierarquia, mas não suportadas no nível hierárquicos [edit logical-systems logical-system-name firewall] .
Ação do filtro de firewall |
Exemplo |
Descrição |
|---|---|---|
| Terminando ações não suportadas em um sistema lógico | ||
|
[edit]
logical-systems {
ls1 {
firewall {
family inet {
filter foo {
term one {
from {
source-address 10.1.0.0/16;
}
then {
logical-system fred;
}
}
}
}
}
}
}
|
Como a ação |
| Ações não intermináveis não suportadas em um sistema lógico | ||
|
[edit]
logical-systems {
ls1 {
firewall {
family inet {
filter foo {
term one {
from {
source-address 10.1.0.0/16;
}
then {
ipsec-sa barney;
}
}
}
}
}
}
}
|
Como as referências |
|
[edit]
logical-systems {
ls1 {
firewall {
family inet {
filter foo {
term one {
from {
source-address 10.1.0.0/16;
}
then {
next-hop-group fred;
}
}
}
}
}
}
}
|
Como a ação |
|
[edit]
logical-systems {
ls1 {
firewall {
family inet {
filter foo {
term one {
from {
source-address 10.1.0.0/16;
}
then {
port-mirror;
}
}
}
}
}
}
}
|
Como a ação |
|
[edit]
logical-systems {
ls1 {
firewall {
family inet {
filter foo {
term one {
from {
source-address 10.1.0.0/16;
}
then {
sample;
}
}
}
}
}
}
}
|
Neste exemplo, a ação |
|
[edit]
logical-systems {
ls1 {
firewall {
family inet {
filter icmp-syslog {
term icmp-match {
from {
address {
192.168.207.222/32;
}
protocol icmp;
}
then {
count packets;
syslog;
accept;
}
}
term default {
then accept;
}
}
}
}
}
}
|
Neste exemplo, deve haver pelo menos um log de sistema ( Como essa configuração de firewall depende de uma configuração fora do sistema lógico, o modificador de ação |