Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

将防火墙过滤器应用于接口

要使防火墙过滤器正常工作,必须将其应用于至少一个接口。为此,请在层次结构级别配置[edit interfaces]逻辑接口时包含filter以下语句:

在语句中 input ,指定接口上接收数据包时要评估的防火墙过滤器。应用于环路接口的输入过滤器仅影响发往路由引擎的流量。

在语句中 output ,指定数据包退出接口时要评估的过滤器。

注:

创建环路接口时,必须对其应用入口过滤器,以便保护路由引擎。建议在将过滤器应用于环路接口 lo0时,包括该 apply-groups 语句。这样做可确保过滤器在每个环路接口(包括 lo0 和其他环路接口)上自动继承。