Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren der Statistikerfassung für einen Firewallfilter

In diesem Beispiel wird gezeigt, wie ein Firewallfilter konfiguriert und angewendet wird, der Daten gemäß den Parametern sammelt, die in einem zugeordneten Kontoführungsprofil angegeben sind.

Anforderungen

Firewall-Filter-Accounting-Profile werden für alle Datenverkehrstypen mit Ausnahme von unterstützt.family any

Vor der Konfiguration dieses Beispiels ist keine spezielle Konfiguration erforderlich, die über die Geräteinitialisierung hinausgeht.

Überblick

In diesem Beispiel erstellen Sie ein Firewallfilter-Kontoführungsprofil und wenden es auf einen Firewallfilter an. Das Accounting-Profil gibt an, wie häufig Paket- und Bytezahlstatistiken erfasst werden sollen, sowie den Namen der Datei, in die die Statistiken geschrieben werden. Das Profil gibt außerdem an, dass Statistiken für drei Firewallfilterindikatoren erfasst werden sollen.

Topologie

Das Firewallfilter-Abrechnungsprofil gibt an, dass Statistiken alle 60 Minuten erfasst und in die Datei geschrieben werden.filter_acctg_profile/var/log/ff_accounting_file Statistiken werden für Leistungsindikatoren mit den Namen , und erfasst.counter1counter2counter3

Der IPv4-Firewallfilter mit dem Namen inkrementiert einen Zähler für jeden der drei Filterbegriffe.my_firewall_filter Der Filter wird auf die logische Schnittstelle angewendet.ge-0/0/1.0

Konfiguration

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Weitere Informationen zum Navigieren in der CLI finden Sie unter .Verwenden des CLI-Editors im Konfigurationsmodus

Um dieses Beispiel zu konfigurieren, führen Sie die folgenden Aufgaben aus:

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Konfigurationsbefehle in eine Textdatei, entfernen Sie alle Zeilenumbrüche, und fügen Sie die Befehle dann auf Hierarchieebene in die CLI ein.[edit]

Konfigurieren eines Buchhaltungsprofils

Schritt-für-Schritt-Anleitung

So konfigurieren Sie ein Buchhaltungsprofil:

  1. Erstellen Sie eine Protokolldatei, die dem Buchhaltungsprofil zugeordnet werden soll.

  2. Legen Sie das Buchhaltungsprofil an.filter_acctg_profile

  3. Konfigurieren Sie das Accounting-Profil so, dass alle 60 Minuten Paket- und Bytezahlstatistiken gefiltert und erfasst und in die Datei geschrieben werden./var/log/ff_accounting_file

  4. Konfigurieren Sie das Accounting-Profil so, dass Filterprofilstatistiken (Paket- und Byteanzahl) für drei Leistungsindikatoren erfasst werden.

Konfigurieren eines Firewallfilters, der auf das Accounting-Profil verweist

Schritt-für-Schritt-Anleitung

So konfigurieren Sie einen Firewallfilter, der auf das Accounting-Profil verweist:

  1. Erstellen Sie den Firewall-Filter .my_firewall_filter

  2. Wenden Sie das Filterkontoführungsprofil auf den Firewallfilter an.filter_acctg_profile

  3. Konfigurieren Sie den ersten Filterbegriff und den ersten Zähler.

  4. Konfigurieren Sie den zweiten Filterbegriff und den zweiten Zähler.

  5. Konfigurieren Sie den dritten Filterbegriff und den dritten Zähler.

Anwenden des Firewallfilters auf eine Schnittstelle

Schritt-für-Schritt-Anleitung

So wenden Sie den Firewall-Filter auf eine logische Schnittstelle an:

  1. Konfigurieren Sie die logische Schnittstelle, auf die Sie den Firewallfilter anwenden möchten.

  2. Konfigurieren Sie die Schnittstellenadresse für die logische Schnittstelle.

  3. Wenden Sie den Firewallfilter auf die logische Schnittstelle an.

Bestätigen Sie Ihre Kandidatenkonfiguration

Schritt-für-Schritt-Anleitung

So bestätigen Sie Ihre Kandidatenkonfiguration:

  1. Bestätigen Sie die Konfiguration des Accounting-Profils, indem Sie den Befehl Konfigurationsmodus eingeben.show accounting-options Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

  2. Bestätigen Sie die Konfiguration des Firewall-Filters, indem Sie den Befehl configuration mode eingeben.show firewall Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

  3. Bestätigen Sie die Konfiguration der Schnittstellen, indem Sie den Befehl Konfigurationsmodus eingeben.show interfaces Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

Löschen Sie die Zähler, und bestätigen Sie Ihre Kandidatenkonfiguration.

Schritt-für-Schritt-Anleitung

So löschen Sie die Zähler und bestätigen Ihre Kandidatenkonfiguration:

  1. Verwenden Sie im Betriebsbefehlsmodus den Befehl, um die Statistiken für alle Firewallfilter zu löschen.clear firewall all

    Wenn Sie nur die in diesem Beispiel inkrementierten Leistungsindikatoren löschen möchten, geben Sie den Namen des Firewallfilters an.

  2. Bestätigen Sie Ihre Kandidatenkonfiguration.

Überprüfung

Um zu überprüfen, ob der Filter auf die logische Schnittstelle angewendet wird, führen Sie den Befehl mit der Ausgabeebene oder aus.show interfacesdetailextensive

Führen Sie den Befehl aus, um zu überprüfen, ob die drei Leistungsindikatoren separat erfasst werden.show firewall filter my_firewall_filter