Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Referências de nesting a vários filtros de firewall

Este exemplo mostra como configurar referências aninhadas a vários filtros de firewall.

Requisitos

Nenhuma configuração especial além da inicialização do dispositivo é necessária antes de configurar este exemplo.

Visão geral

Neste exemplo, você configura um filtro de firewall para uma combinação de condições de correspondência e ação que pode ser compartilhada entre vários filtros de firewall. Em seguida, você configura dois filtros de firewall que fazem referência ao primeiro filtro de firewall. Mais tarde, se os critérios comuns de filtragem precisarem ser alterados, você modificará apenas a única configuração de filtro de firewall compartilhada.

Topologia

O filtro de firewall descarta pacotes que tenham uma fonte UDP ou um número de campo de porta de destino de .common_filter69 Ambos os dois filtros de firewall adicionais e , referência a .filter1filter2common_filter

Configuração

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, veja .Use o editor de CLI no modo de configuração

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos em um arquivo de texto, remova qualquer quebra de linha e depois cole os comandos na CLI no nível de hierarquia.[edit]

Configure os filtros de firewall aninhados

Procedimento passo a passo

Para configurar dois filtros de firewall aninhados que compartilham um filtro comum:

  1. Navegue pela CLI até o nível de hierarquia no qual você configura filtros de firewall IPv4.

  2. Configure o filtro comum que será referenciado por vários outros filtros.

  3. Configure um filtro que faz referência ao filtro comum.

  4. Configure um segundo filtro que faz referência ao filtro comum.

Aplique ambos os filtros de firewall aninhados nas interfaces

Procedimento passo a passo

Para aplicar ambos os filtros de firewall aninhados em interfaces lógicas:

  1. Aplique o primeiro filtro aninhado em uma entrada de interface lógica.

  2. Aplique o segundo filtro aninhado em uma entrada de interface lógica.

Confirme e confirme a configuração do seu candidato

Procedimento passo a passo

Para confirmar e então confirmar a configuração do seu candidato:

  1. Confirme a configuração do filtro de firewall entrando no comando do modo de configuração.show firewall Se a saída de comando não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

  2. Confirme a configuração da interface entrando no comando do modo de configuração.show interfaces Se a saída de comando não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

  3. Se você terminar de configurar o dispositivo, confirme a configuração do seu candidato.

Verificação

Para confirmar se a configuração está funcionando corretamente, insira os comandos de modo operacional e operacional.show firewall filter filter1show firewall filter filter2