Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: ignorando filtros de firewall

Este exemplo descreve como configurar vários filtros usando a service-filter-hit combinação correspondência/ação e contém as seguintes seções:

Antes de começar

Ao usar a service-filter-hit combinação de partida/ação, lembre-se do seguinte:

  • A ordem em que os filtros são aplicados é importante. Você pode garantir a ordem na qual os filtros são processados especificando um valor de precedência de filtro para a interface. Consulte Definindo a ordem de processamento de filtro dinâmico para obter mais informações sobre o processamento de filtro dinâmico e como usar a precedence instrução.

Visão geral do desvio de filtro

Os pacotes devem passar por cada filtro em uma cadeia. No entanto, se você criar uma cadeia de filtros para processar diferentes tipos de pacotes (por exemplo, pacotes de voz, vídeo e dados), poderá simplificar o processo de filtro, diminuindo a quantidade de tratamento de pacotes para cada filtro na cadeia, ignorando efetivamente filtros desnecessários, usando a service-filter-hit combinação de correspondência/ação no nível da [edit firewall family family-name filter filter-name term term-name] hierarquia.

A Figura 1 mostra o fluxo de processamento lógico por meio de uma cadeia de três filtros (voz, vídeo e dados) em que apenas o processamento de um tipo de dados específico é desejado. Este exemplo de configuração mostra um fluxo de filtro de entrada. Embora os filtros de entrada subsequentes em uma cadeia possam detectar se a ação está definida, os service-filter-hit filtros de saída não. Para ignorar filtros de saída, você também deve configurar a service-filter-hit combinação de correspondência/ação nesses filtros.

Figura 1: Exemplo de fluxo lógico para processamento de bypass de Flowchart of network packet filtering: Interface receives voice, video, data packets. Voice filter removes voice packets, video filter removes video packets, data filter removes data packets. Routing table receives filtered packets. filtro

Configurando o desvio de filtro

Configuração rápida da CLI

Para configurar rapidamente este exemplo:

Configurando o filtro de voz

Procedimento passo a passo

Para configurar o filtro de voz para o fluxo lógico na Figura 1:

  1. Configure o filtro para aplicar a classe de encaminhamento garantido e definir a ação para o tráfego de um endereço e intervalo de portas específicos (sobre os service-filter-hit quais o tráfego de voz é esperado).

  2. Configure a ação padrão do filtro para passar (aceitar) o tráfego de pacotes de qualquer outro endereço ou intervalo de portas.

Configurando o filtro de vídeo

Procedimento passo a passo

Para configurar o filtro de vídeo para o fluxo lógico na Figura 1:

  1. Configure o filtro para passar (aceitar) pacotes de entrada marcados pela service-filter-hit ação.

  2. Configure o filtro para aplicar um policiador de vídeo e definir a ação para o tráfego de um endereço específico (sobre o qual o service-filter-hit tráfego de vídeo é esperado).

  3. Configure a ação padrão do filtro para passar (aceitar) o tráfego de pacotes de qualquer outro endereço ou intervalo de portas.

Configurando o filtro de dados

Procedimento passo a passo

Para configurar o filtro de dados para o fluxo lógico na Figura 1:

  1. Configure o filtro para passar (aceitar) pacotes de entrada marcados pela service-filter-hit ação.

  2. Configure o filtro para aplicar um policiador de dados e definir a ação para o tráfego de um endereço específico (no qual o service-filter-hit tráfego de vídeo é esperado).

Resultados

Exiba os resultados da configuração: