Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren eines Filters für Übereinstimmungen mit IPv6-Flags

In diesem Beispiel wird gezeigt, wie ein Filter so konfiguriert wird, dass er mit IPv6-TCP-Flags übereinstimmt.

Anforderungen

Vor der Konfiguration dieses Beispiels ist keine spezielle Konfiguration erforderlich, die über die Geräteinitialisierung hinausgeht.

Überblick

In diesem Beispiel konfigurieren Sie einen Filter so, dass er mit IPv6-TCP-Flags übereinstimmt. In diesem Beispiel können Sie IPv6-TCP-Flags in Routinggeräten der M-, MX- und T-Serie konfigurieren.

Konfiguration

Verfahren

Schritt-für-Schritt-Anleitung

So konfigurieren Sie einen Filter so, dass er mit IPv6-TCP-Flags übereinstimmt:

  1. Fügen Sie die family-Anweisung auf der Ebene der Firewallhierarchie ein und geben Sie inet6 sie als Protokollfamilie an.

  2. Erstellen Sie den zustandslosen Firewallfilter.

  3. Definieren Sie den ersten Begriff für den Filter.

  4. Definieren Sie die Bedingungen für die Übereinstimmung mit der Quelladresse für den Begriff.

  5. Definieren Sie die Aktionen für den Term.

  6. Wenn Sie mit der Konfiguration des Geräts fertig sind, bestätigen Sie die Konfiguration.

Verifizierung

Um zu bestätigen, dass die Konfiguration ordnungsgemäß funktioniert, geben Sie den show firewall filter tcpfilt Befehl ein.