Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Definição da ordem de processamento do filtro dinâmico

Você pode forçar o processamento de filtro a ocorrer em uma ordem específica usando a precedence instrução. Você especifica uma precedência para filtros de entrada e saída em um perfil dinâmico no nível de [edit dynamic-profiles profile-name interfaces (interface-name | demux0) unit logical-unit-number family family] hierarquia.

O intervalo de precedência é de 0 a 250. Definir um valor de precedência mais baixo para um filtro dá a ele uma precedência mais alta dentro do perfil dinâmico. Uma precedência de zero (o padrão) dá ao filtro a precedência mais alta. Se nenhuma precedência for especificada, o filtro receberá uma precedência de zero (precedência mais alta). Os filtros com precedência correspondente (zero ou não) são aplicados em ordem aleatória.

Antes de definir uma precedência para um filtro em um perfil dinâmico.

  1. Crie os filtros que deseja anexar ao perfil dinâmico.

    Consulte Visão geral dos filtros de firewall para obter informações sobre filtros de firewall e como criá-los.

  2. Crie um perfil dinâmico básico.

    Consulte Configurando um Perfil Dinâmico Básico.

  3. Anexe os filtros ao perfil dinâmico.

    Consulte Anexar dinamicamente filtros criados estaticamente para qualquer tipo de interface, anexar dinamicamente filtros criados estaticamente para um tipo de família de interface específico ou anexar filtros dinamicamente usando variáveis RADIUS.

Para definir uma precedência para um filtro de entrada e saída:

  1. Especifique a precedência do filtro de entrada no perfil dinâmico.
  2. Especifique a precedência do filtro de saída no perfil dinâmico.