Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:配置过滤器以将 DSCP 位设置为零

此示例说明如何基于差异服务代码点 (DSCP) 配置标准无状态防火墙过滤器。

要求

配置此示例之前,不需要除设备初始化之外的特殊配置。

概述

在此示例中,您使用无状态防火墙过滤器来匹配 DSCP 位模式上的数据包。如果 DSCP 为 2,则数据包将分类为 best-effort 转发类,并且 DSCP 设置为 0。如果 DSCP 为 3,则数据包被分类为 best-effort 转发类。

配置

下面的示例要求您在各个配置层级中进行导航。有关导航 CLI 的信息,请参见 在配置模式下使用 CLI 编辑器

要配置此示例,请执行以下操作:

CLI 快速配置

要快速配置此示例,请将以下配置命令复制到文本文件中,删除所有换行符,然后将命令粘贴到层次结构级别的 CLI [edit] 中。

配置无状态防火墙过滤器

分步过程

要配置无状态防火墙过滤器 filter1

  1. 创建无状态防火墙过滤器。

  2. 配置第一个术语以匹配 DSCP 为 2的数据包,将 DSCP 0更改为 ,并将数据包分类为 best-effort 转发类。

  3. 配置另一个术语以匹配 DSCP 为的 3 数据包,并将数据包分类为 best-effort 转发类。

将无状态防火墙过滤器应用于逻辑接口

分步过程

要将无状态防火墙过滤器应用于与 VPN 路由和转发 (VRF) 实例对应的逻辑接口,请执行以下操作:

  1. 配置要应用无状态防火墙过滤器的逻辑接口。

  2. 将无状态防火墙过滤器应用于逻辑接口。

确认并提交候选配置

分步过程

要确认并提交候选配置,请执行以下操作:

  1. 通过输入 show firewall 配置模式命令确认无状态防火墙过滤器的配置。如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

  2. 通过输入 show interfaces 配置模式命令确认接口的配置。如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

  3. 如果完成设备配置,请提交候选配置。

验证

要确认配置工作正常,请输入以下操作模式命令: