Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:配置筛选器以匹配两个无关标准

此示例演示如何配置标准无状态防火墙过滤器以匹配两个无关标准。

要求

配置此示例之前,不需要在设备初始化之外进行特殊配置。

概述

此示例使用标准无状态防火墙过滤器与来自前缀地址的 OSPF 数据包或数据包的 IPv4 数据包匹配,并发送所有不匹配的 10.108/16 ICMP 消息。 administratively-prohibited

配置

下面的示例要求您在配置层次结构中导航各个级别。有关导航导航CLI,请参阅 在配置模式中使用 CLI 编辑器

要配置此示例,请执行以下任务:

CLI 快速配置

要快速配置此示例,请将以下配置命令复制到一个文本文件中,卸下任何换行符,然后将命令粘贴到[edit]层次结构级别的 CLI 中。

配置 IPv4 防火墙过滤器

分步过程

要配置 IPv4 防火墙过滤器:

  1. 启用 IPv4 防火墙过滤器配置。

  2. 配置第一项以接受 OSPF 数据包。

    符合条件的数据包将被默认接受。由于另一个术语遵循此术语,因此与此条件不匹配的数据包由下一个术语进行评估。

  3. 配置第二个术语,以接受来自特定前缀的任何 IPv4 地址的数据包。

    符合此条件的数据包将被默认接受。由于这是过滤器中最后一个术语,因此与这种情况不匹配的数据包默认将被丢弃。

成果

进入show firewall配置模式命令,确认无状态防火墙过滤器的配置。如果命令输出未显示预期的配置,请重复此过程中的说明以更正配置。

将 IPv4 防火墙过滤器应用于逻辑接口

分步过程

要将无状态防火墙过滤器应用于逻辑接口:

  1. 启用逻辑接口的配置。

  2. 为逻辑接口配置 IP 地址。

  3. 将 IPv4 防火墙过滤器应用于逻辑接口。

成果

进入show interfaces配置模式命令,确认接口配置。如果命令输出未显示预期的配置,请重复此过程中的说明以更正配置。

如果您完成了设备配置,请从commit配置模式进入。

针对

要确认配置是否正常工作,请输入show firewall filter ospf_or_131操作模式命令。