Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Configuração de um filtro para contar pacotes aceitos e rejeitados

Este exemplo mostra como configurar um filtro de firewall para contar pacotes.

Requisitos

Nenhuma configuração especial além da inicialização do dispositivo é necessária antes de configurar este exemplo.

Visão geral

Neste exemplo, você usa um filtro de firewall sem estado para rejeitar todos os endereços, exceto 192.168.5.0/24.

Topologia

No primeiro termo, a condição de correspondência faz com que este endereço seja considerado uma incompatibilidade, e este endereço é passado para o próximo termo no filtro.address 192.168.5.0/24 except A condição da correspondência corresponde a todos os outros pacotes, e estes são contados, registrados e rejeitados.address 0.0.0.0/0

No segundo mandato, todos os pacotes que passaram pelo primeiro termo (ou seja, pacotes cujo endereço corresponde ) são contados, registrados e aceitos.192.168.5.0/24

Configuração

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, veja .Use o editor de CLI no modo de configuração

Para configurar este exemplo, execute as seguintes tarefas:

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos de configuração em um arquivo de texto, remova qualquer quebra de linha e cole os comandos na CLI no nível de hierarquia.[edit]

Configure o filtro de firewall stateless

Procedimento passo a passo

Para configurar o filtro de firewall sem estado:fire1

  1. Crie o filtro de firewall sem estado .fire1

  2. Configure o primeiro termo para rejeitar todos os endereços, exceto aqueles de ou para o prefixo e depois contar, registrar e rejeitar todos os outros pacotes.192.168.5.0/24

  3. Configure o próximo termo para contar, registrar e aceitar pacotes no prefixo.192.168.5.0/24

Aplique o filtro de firewall sem estado em uma interface lógica

Procedimento passo a passo

Aplicar o filtro de firewall sem estado em uma interface lógica:

  1. Configure a interface lógica à qual você aplicará o filtro de firewall sem estado.

  2. Configure o endereço da interface para a interface lógica.

  3. Aplique o filtro de firewall sem estado na interface lógica.

Confirme e confirme a configuração do seu candidato

Procedimento passo a passo

Para confirmar e então confirmar a configuração do seu candidato:

  1. Confirme a configuração do filtro de firewall sem estado entrando no comando do modo de configuração.show firewall Se a saída de comando não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

  2. Confirme a configuração da interface entrando no comando do modo de configuração.show interfaces Se a saída de comando não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

  3. Se você terminar de configurar o dispositivo, confirme a configuração do seu candidato.

Verificação

Para confirmar que a configuração está funcionando corretamente, insira o comando do modo operacional.show firewall filter fire1 Você também pode exibir o log e os contadores individuais separadamente usando as seguintes formas de comando:

  • show firewall counter reject_pref1_1

  • show firewall counter reject_pref1_2

  • show firewall log