Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Referências de nesting a vários filtros de firewall

Este exemplo mostra como configurar referências aninhadas a vários filtros de firewall.

Requisitos

Nenhuma configuração especial além da inicialização do dispositivo é necessária antes de configurar este exemplo.

Visão geral

Neste exemplo, você configura um filtro de firewall para uma combinação de condições de correspondência e ação que pode ser compartilhada entre vários filtros de firewall. Em seguida, você configura dois filtros de firewall que fazem referência ao primeiro filtro de firewall. Mais tarde, se os critérios comuns de filtragem precisarem ser alterados, você modificará apenas a única configuração de filtro de firewall compartilhada.

Topologia

O common_filter filtro de firewall descarta pacotes que tenham uma fonte UDP ou um número de campo de porta de destino de 69. Ambos os dois filtros filter1 de firewall adicionais e filter2, referência a common_filter.

Configuração

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, veja Use o editor de CLI no modo de configuração.

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos em um arquivo de texto, remova qualquer quebra de linha e depois cole os comandos na CLI no nível de [edit] hierarquia.

Configure os filtros de firewall aninhados

Procedimento passo a passo

Para configurar dois filtros de firewall aninhados que compartilham um filtro comum:

  1. Navegue pela CLI até o nível de hierarquia no qual você configura filtros de firewall IPv4.

  2. Configure o filtro comum que será referenciado por vários outros filtros.

  3. Configure um filtro que faz referência ao filtro comum.

  4. Configure um segundo filtro que faz referência ao filtro comum.

Aplique ambos os filtros de firewall aninhados nas interfaces

Procedimento passo a passo

Para aplicar ambos os filtros de firewall aninhados em interfaces lógicas:

  1. Aplique o primeiro filtro aninhado em uma entrada de interface lógica.

  2. Aplique o segundo filtro aninhado em uma entrada de interface lógica.

Confirme e confirme a configuração do seu candidato

Procedimento passo a passo

Para confirmar e então confirmar a configuração do seu candidato:

  1. Confirme a configuração do filtro de firewall entrando no comando do show firewall modo de configuração. Se a saída de comando não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

  2. Confirme a configuração da interface entrando no comando do show interfaces modo de configuração. Se a saída de comando não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

  3. Se você terminar de configurar o dispositivo, confirme a configuração do seu candidato.

Verificação

Para confirmar se a configuração está funcionando corretamente, insira os comandos de show firewall filter filter1 modo operacional e show firewall filter filter2 operacional.