Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:嵌套对多个防火墙过滤器的引用

此示例说明如何配置对多个防火墙过滤器的嵌套引用。

要求

配置此示例之前,不需要除设备初始化之外的特殊配置。

概述

在此示例中,您将为可在多个防火墙过滤器之间共享的匹配条件和操作组合配置防火墙过滤器。然后配置引用第一个防火墙过滤器的两个防火墙过滤器。稍后,如果需要更改通用过滤条件,则只需修改一个共享防火墙过滤器配置。

拓扑学

防火墙过滤器会 common_filter 丢弃 UDP 源或目标端口字段编号 69为 的数据包。两个附加防火墙过滤器 filter1filter2和 都引用 common_filter

配置

下面的示例要求您在各个配置层级中进行导航。有关导航 CLI 的信息,请参见 在配置模式下使用 CLI 编辑器

CLI 快速配置

要快速配置此示例,请将以下命令复制到文本文件中,删除所有换行符,然后将命令粘贴到层次结构级别的 CLI [edit] 中。

配置嵌套防火墙过滤器

分步过程

要配置两个共享一个公共过滤器的嵌套防火墙过滤器,请执行以下操作:

  1. 将 CLI 导航到配置 IPv4 防火墙过滤器的层次结构级别。

  2. 配置将由多个其他筛选器引用的通用筛选器。

  3. 配置引用通用筛选器的筛选器。

  4. 配置引用通用筛选器的第二个筛选器。

将两个嵌套防火墙过滤器应用于接口

分步过程

要将两个嵌套防火墙过滤器应用于逻辑接口,请执行以下操作:

  1. 将第一个嵌套过滤器应用于逻辑接口输入。

  2. 将第二个嵌套过滤器应用于逻辑接口输入。

确认并提交候选配置

分步过程

要确认并提交候选配置,请执行以下操作:

  1. 通过输入 show firewall 配置模式命令确认防火墙过滤器的配置。如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

  2. 通过输入 show interfaces 配置模式命令确认接口的配置。如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

  3. 如果完成设备配置,请提交候选配置。

验证

要确认配置工作正常, show firewall filter filter1 请输入和 show firewall filter filter2 操作模式命令。