Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:配置防火墙过滤器的统计信息收集

此示例说明如何配置和应用防火墙过滤器,该筛选器根据关联记帐配置文件中指定的参数收集数据。

要求

除了之外family any,所有流量类型都支持防火墙过滤器计费配置文件。

配置此示例之前,不需要在设备初始化之外进行特殊配置。

概述

在此示例中,您将创建防火墙过滤器计帐配置文件并将其应用于防火墙过滤器。记帐配置文件指定收集数据包和字节计数统计数据的频率,以及统计写入的文件的名称。该配置文件还指定要为三个防火墙过滤器计数器收集统计信息。

拓扑

防火墙过滤器核算配置文件指定每 60 分钟收集一次统计信息,并且 filter_acctg_profile 此统计信息将写入文件 /var/log/ff_accounting_file 。为counter1counter2counter3等的计数器收集统计信息。

名为my_firewall_filter的 IPv4 防火墙过滤器将为三个过滤器术语增加一个计数器。过滤器将应用于逻辑接口ge-0/0/1.0

配置

下面的示例要求您在配置层次结构中导航各个级别。有关导航导航CLI,请参阅 在配置模式中使用 CLI 编辑器

要配置此示例,请执行以下任务:

CLI 快速配置

要快速配置此示例,请将以下配置命令复制到一个文本文件中,卸下任何换行符,然后将命令粘贴到[edit]层次结构级别的 CLI 中。

配置计帐配置文件

分步过程

要配置计帐配置文件:

  1. 创建记帐配置文件filter_acctg_profile

  2. 配置核算配置文件,以每 60 分钟过滤和收集数据包和字节计数统计信息,然后写入 /var/log/ff_accounting_file 文件。

  3. 将记帐配置文件配置为收集三个计数器的过滤器配置文件统计数据(数据包和字节计数)。

配置引用记帐配置文件的防火墙过滤器

分步过程

要配置引用记帐配置文件的防火墙过滤器:

  1. 创建防火墙过滤器my_firewall_filter

  2. 将过滤器记帐配置文件filter_acctg_profile应用于防火墙过滤器。

  3. 配置第一个过滤器术语和计数器。

  4. 配置第二个过滤器术语和计数器。

  5. 配置第三个过滤器术语和计数器。

将防火墙过滤器应用于接口

分步过程

要将防火墙过滤器应用于逻辑接口:

  1. 配置将应用防火墙过滤器的逻辑接口。

  2. 配置逻辑接口的接口地址。

  3. 将防火墙过滤器应用于逻辑接口。

确认您的候选配置

分步过程

要确认您的候选配置:

  1. 输入show accounting-options配置模式命令,确认计费配置文件的配置。如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

  2. 输入show firewall配置模式命令,确认防火墙过滤器的配置。如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

  3. 进入show interfaces配置模式命令以确认接口配置。如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

清除计数器并提交您的候选配置

分步过程

要清除计数器并提交候选配置:

  1. 从操作命令模式中,使用clear firewall all命令清除所有防火墙过滤器的统计信息。

    要在此示例中仅清除增加的计数器,请包括防火墙过滤器的名称。

  2. 提交您的候选配置。

针对

要验证是否已将过滤器应用于逻辑接口,请运行show interfaces命令(带detailextensive输出级别)。

要验证三个计数器是否单独收集,请运行show firewall filter my_firewall_filter命令。