Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Configuração de um filtro para aceitar pacotes DHCP com base no endereço

Este exemplo mostra como configurar um filtro de firewall sem estado padrão para aceitar pacotes de uma fonte confiável.

Requisitos

Este exemplo é suportado apenas em roteadores da Série MX e switches da Série EX.

Visão geral

Neste exemplo, você cria um filtro () que aceita pacotes DHCP com um endereço de origem e um endereço de destino de .rpf_dhcp0.0.0.0255.255.255.255

Configuração

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, veja .Use o editor de CLI no modo de configuração

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos de configuração em um arquivo de texto, remova qualquer quebra de linha e cole os comandos na CLI no nível de hierarquia.[edit]

Configure o filtro de firewall stateless

Procedimento passo a passo

Para configurar o filtro de firewall sem estado:

  1. Crie o filtro de firewall sem estado .rpf_dhcp

  2. Configure o termo para combinar pacotes com um endereço de origem e um endereço de destino de .0.0.0.0255.255.255.255

  3. Configure o termo para aceitar pacotes compatíveis com as condições especificadas.

Aplique o filtro de firewall na interface de loopback

Procedimento passo a passo

Para aplicar o filtro na entrada na interface de loopback:

  1. Aplique o filtro se os pacotes não estiverem chegando em um caminho esperado.rpf_dhcp

  2. Configure um endereço para a interface de loopback.

Confirme e confirme a configuração do seu candidato

Procedimento passo a passo

Para confirmar e então confirmar a configuração do seu candidato:

  1. Confirme a configuração do filtro de firewall sem estado entrando no comando do modo de configuração.show firewall Se a saída de comando não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

  2. Confirme a configuração da interface entrando no comando do modo de configuração.show interfaces Se a saída de comando não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

  3. Quando terminar de configurar o dispositivo, confirme a configuração do seu candidato.

Verificação

Para confirmar que a configuração está funcionando corretamente, insira o comando do modo operacional.show firewall