Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

示例:将过滤器配置为基于地址接受 DHCP 数据包

此示例说明如何配置标准无状态防火墙过滤器以接受来自受信任源的数据包。

要求

此示例仅在 MX 系列路由器和 EX 系列交换机上受支持。

概述

在此示例中,您将创建一个过滤器 (),该过滤器 () 接受源地址为 、目标地址为 的 DHCP 数据包。rpf_dhcp0.0.0.0255.255.255.255

配置

下面的示例要求您在各个配置层级中进行导航。有关导航 CLI 的信息,请参见 。在配置模式下使用 CLI 编辑器

CLI 快速配置

要快速配置此示例,请将以下配置命令复制到文本文件中,删除所有换行符,然后将命令粘贴到层次结构级别的 CLI 中。[edit]

配置无状态防火墙过滤器

分步过程

要配置无状态防火墙过滤器,请执行以下操作:

  1. 创建无状态防火墙过滤器 。rpf_dhcp

  2. 配置术语以匹配源地址为 和 目标地址 为 的数据包。0.0.0.0255.255.255.255

  3. 将术语配置为接受与指定条件匹配的数据包。

将防火墙过滤器应用于环路接口

分步过程

要将过滤器应用于环路接口上的输入:

  1. 如果数据包未到达预期路径,则应用过滤器。rpf_dhcp

  2. 配置环路接口的地址。

确认并提交候选配置

分步过程

要确认并提交候选配置,请执行以下操作:

  1. 通过输入 配置模式命令确认无状态防火墙过滤器的配置。show firewall 如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

  2. 通过输入 配置模式命令确认接口的配置。show interfaces 如果命令输出未显示预期的配置,请重复此示例中的说明以更正配置。

  3. 配置完设备后,提交候选配置。

验证

要确认配置工作正常,请输入 操作模式命令。show firewall