Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Configuração de um filtro para contar pacotes aceitos e rejeitados

Este exemplo mostra como configurar um filtro de firewall para contar pacotes.

Requisitos

Nenhuma configuração especial além da inicialização do dispositivo é necessária antes de configurar este exemplo.

Visão geral

Neste exemplo, você usa um filtro de firewall sem estado para rejeitar todos os endereços, exceto 192.168.5.0/24.

Topologia

No primeiro termo, a condição address 192.168.5.0/24 except de correspondência faz com que este endereço seja considerado uma incompatibilidade, e este endereço é passado para o próximo termo no filtro. A condição da correspondência address 0.0.0.0/0 corresponde a todos os outros pacotes, e estes são contados, registrados e rejeitados.

No segundo mandato, todos os pacotes que passaram pelo primeiro termo (ou seja, pacotes cujo endereço corresponde 192.168.5.0/24) são contados, registrados e aceitos.

Configuração

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, veja Use o editor de CLI no modo de configuração.

Para configurar este exemplo, execute as seguintes tarefas:

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos de configuração em um arquivo de texto, remova qualquer quebra de linha e cole os comandos na CLI no nível de [edit] hierarquia.

Configure o filtro de firewall stateless

Procedimento passo a passo

Para configurar o filtro fire1de firewall sem estado:

  1. Crie o filtro de firewall sem estado fire1.

  2. Configure o primeiro termo para rejeitar todos os endereços, exceto aqueles de ou para o 192.168.5.0/24 prefixo e depois contar, registrar e rejeitar todos os outros pacotes.

  3. Configure o próximo termo para contar, registrar e aceitar pacotes no 192.168.5.0/24 prefixo.

Aplique o filtro de firewall sem estado em uma interface lógica

Procedimento passo a passo

Aplicar o filtro de firewall sem estado em uma interface lógica:

  1. Configure a interface lógica à qual você aplicará o filtro de firewall sem estado.

  2. Configure o endereço da interface para a interface lógica.

  3. Aplique o filtro de firewall sem estado na interface lógica.

Confirme e confirme a configuração do seu candidato

Procedimento passo a passo

Para confirmar e então confirmar a configuração do seu candidato:

  1. Confirme a configuração do filtro de firewall sem estado entrando no comando do show firewall modo de configuração. Se a saída de comando não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

  2. Confirme a configuração da interface entrando no comando do show interfaces modo de configuração. Se a saída de comando não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

  3. Se você terminar de configurar o dispositivo, confirme a configuração do seu candidato.

Verificação

Para confirmar que a configuração está funcionando corretamente, insira o comando do show firewall filter fire1 modo operacional. Você também pode exibir o log e os contadores individuais separadamente usando as seguintes formas de comando:

  • show firewall counter reject_pref1_1

  • show firewall counter reject_pref1_2

  • show firewall log