Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Aninhar referências a vários filtros de firewall

Este exemplo mostra como configurar referências aninhadas a vários filtros de firewall.

Requisitos

Nenhuma configuração especial além da inicialização do dispositivo é necessária antes de configurar este exemplo.

Visão geral

Neste exemplo, você configura um filtro de firewall para uma combinação de condições e ação que podem ser compartilhadas entre vários filtros de firewall. Em seguida, configura dois filtros de firewall que referenciam o primeiro filtro de firewall. Mais tarde, se os critérios de filtragem comuns precisarem ser alterados, você modificará apenas a configuração de filtro de firewall compartilhado.

Topologia

O common_filter filtro de firewall descarta pacotes que tenham uma origem UDP ou um número de campo de porta de destino de 69 . Ambos os dois filtros de firewall adicionais filter1filter2 e, referência ao common_filter .

Configuração

O exemplo a seguir requer que você navegar por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar pela CLI, consulte Nós e o CLI Editor em modo de configuração .

Configuração rápida CLI

Para configurar rapidamente este exemplo, copie os comandos a seguir em um arquivo de texto, remova quaisquer quebras de linha e, em seguida, copie os comandos na CLI no nível [edit] da hierarquia.

Configure os filtros de firewall aninhados

Procedimento passo a passo

Para configurar dois filtros de firewall aninhados que compartilham um filtro comum:

  1. Navegar pela CLI até o nível da hierarquia no qual você configura filtros de firewall IPv4.

  2. Configure o filtro comum que será referenciado por vários outros filtros.

  3. Configure um filtro que faz referência ao filtro comum.

  4. Configure um segundo filtro que referencia o filtro comum.

Aplique filtros de firewall aninhados às interfaces

Procedimento passo a passo

Para aplicar filtros de firewall aninhados a interfaces lógicas:

  1. Aplique o primeiro filtro aninhado a uma entrada de interface lógica.

  2. Aplique o segundo filtro aninhado a uma entrada de interface lógica.

Confirmar e confirmar a configuração do seu candidato

Procedimento passo a passo

Para confirmar e confirmar a configuração do seu candidato:

  1. Confirmar a configuração do filtro de firewall inserindo o comando show firewall modo de configuração. Se a saída do comando não mostrar a configuração pretendido, repetirá as instruções neste exemplo para corrigir a configuração.

  2. Confirmar a configuração da interface inserindo o comando show interfaces modo de configuração. Se a saída do comando não mostrar a configuração pretendido, repetirá as instruções neste exemplo para corrigir a configuração.

  3. Caso você tenha terminado de configurar o dispositivo, compromete a configuração do seu candidato.

Verificação

Para confirmar se a configuração está funcionando corretamente, insira os show firewall filter filter1 comandos do modo e do modo show firewall filter filter2 operacional.