Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:将过滤器配置为在端口和协议字段上匹配

此示例说明如何配置标准无状态防火墙过滤器,以便在目标端口和协议字段上匹配。

要求

配置此示例之前,无需设备初始化以外的特殊配置。

概述

在此示例中,您配置了一个无状态防火墙过滤器,该过滤器可接受除 TCP 和 UDP 数据包以外的所有 IPv4 数据包。如果前往 SSH 端口或 Telnet 端口,将接受 TCP 和 UDP 数据包。所有其他数据包均被拒绝。

配置

以下示例要求您在配置层次结构中导航各个级别。有关导航 CLI 的信息,请参阅 在配置模式下使用 CLI 编辑器

CLI 快速配置

要快速配置此示例,请将以下配置命令复制到文本文件中,删除任何换行符,然后将命令粘贴到层级的 [edit] CLI 中:

配置无状态防火墙过滤器

逐步过程

要配置无状态防火墙过滤器 filter1

  1. 创建 IPv4 无状态防火墙过滤器。

  2. 配置一个术语来接受除 TCP 和 UDP 数据包以外的所有信息流。

  3. 配置一个术语以拒绝前缀或前缀上 192.168/16 的数据包。

  4. 配置术语以接受发往 SSH 端口或 Telnet 端口的数据包。

  5. 配置最后一个术语以拒绝所有数据包。

将无状态防火墙过滤器应用于逻辑接口

逐步过程

要将无状态防火墙过滤器应用到逻辑接口:

  1. 配置用于应用无状态防火墙过滤器的逻辑接口。

  2. 配置逻辑接口的接口地址。

  3. 将无状态防火墙过滤器应用于逻辑接口。

确认并提交您的候选配置

逐步过程

要确认,然后提交候选配置:

  1. 输入配置模式命令,确认无状态防火墙过滤器的 show firewall 配置。如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

  2. 输入 show interfaces 配置模式命令以确认接口的配置。如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

  3. 完成设备配置后,提交候选配置。

验证

要确认配置工作正常,请输入 show firewall filter filter1 操作模式命令。