Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:配置过滤器以在两个无关标准上匹配

此示例说明如何配置标准无状态防火墙过滤器以匹配两个无关标准。

要求

配置此示例之前,无需设备初始化以外的特殊配置。

概述

在此示例中,您使用标准无状态防火墙过滤器匹配来自前缀 10.108/16地址的 OSPF 数据包或数据包的 IPv4 数据包,并为所有不匹配的数据包发送 administratively-prohibited ICMP 消息。

配置

以下示例要求您在配置层次结构中导航各个级别。有关导航 CLI 的信息,请参阅 在配置模式下使用 CLI 编辑器

要配置此示例,请执行以下任务:

CLI 快速配置

要快速配置此示例,请将以下配置命令复制到文本文件中,删除任何换行符,然后将命令粘贴到层级的 CLI 中 [edit]

配置 IPv4 防火墙过滤器

逐步过程

要配置 IPv4 防火墙过滤器:

  1. 启用 IPv4 防火墙过滤器配置。

  2. 配置接受 OSPF 数据包的第一个术语。

    默认情况下接受与条件匹配的数据包。由于此术语之后有另一个术语,因此与此条件不符的数据包会在下一学期之前进行评估。

  3. 配置第二个术语以接受特定前缀中任何 IPv4 地址的数据包。

    默认情况下,将接受与此条件匹配的数据包。由于这是过滤器中的最后一个术语,因此默认情况下会丢弃与此条件不符的数据包。

结果

输入配置模式命令,确认无状态防火墙过滤器的 show firewall 配置。如果命令输出未显示预期的配置,请重复此过程中的说明以更正配置。

将 IPv4 防火墙过滤器应用到逻辑接口

逐步过程

要将无状态防火墙过滤器应用到逻辑接口:

  1. 启用逻辑接口配置。

  2. 为逻辑接口配置 IP 地址。

  3. 将 IPv4 防火墙过滤器应用于逻辑接口。

结果

输入 show interfaces 配置模式命令以确认接口的配置。如果命令输出未显示预期的配置,请重复此过程中的说明以更正配置。

如果完成设备配置,请在配置模式下输入 commit

验证

要确认配置工作正常,请输入 show firewall filter ospf_or_131 操作模式命令。