Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Verschachteln von Verweisen auf mehrere Firewallfilter

In diesem Beispiel wird gezeigt, wie verschachtelte Verweise auf mehrere Firewallfilter konfiguriert werden.

Anforderungen

Vor der Konfiguration dieses Beispiels ist keine spezielle Konfiguration erforderlich, die über die Geräteinitialisierung hinausgeht.

Überblick

In diesem Beispiel konfigurieren Sie einen Firewallfilter für eine Kombination aus Übereinstimmungsbedingung und Aktion, die von mehreren Firewallfiltern gemeinsam genutzt werden kann. Anschließend konfigurieren Sie zwei Firewallfilter, die auf den ersten Firewallfilter verweisen. Wenn später die allgemeinen Filterkriterien geändert werden müssen, ändern Sie nur die Filterkonfiguration einer gemeinsam genutzten Firewall.

Topologie

Der common_filter Firewallfilter verwirft Pakete mit der UDP-Quell- oder Zielportfeldnummer . 69 Die beiden zusätzlichen Firewallfilter filter1 und filter2verweisen auf . common_filter

Konfiguration

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Weitere Informationen zum Navigieren in der CLI finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus.

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle in eine Textdatei, entfernen Sie alle Zeilenumbrüche, und fügen Sie die Befehle dann auf Hierarchieebene [edit] in die CLI ein.

Konfigurieren der verschachtelten Firewallfilter

Schritt-für-Schritt-Anleitung

So konfigurieren Sie zwei verschachtelte Firewallfilter, die sich einen gemeinsamen Filter teilen:

  1. Navigieren Sie in der CLI zu der Hierarchieebene, auf der Sie IPv4-Firewallfilter konfigurieren.

  2. Konfigurieren Sie den allgemeinen Filter, auf den von mehreren anderen Filtern verwiesen wird.

  3. Konfigurieren Sie einen Filter, der auf den allgemeinen Filter verweist.

  4. Konfigurieren Sie einen zweiten Filter, der auf den allgemeinen Filter verweist.

Anwenden beider verschachtelter Firewallfilter auf Schnittstellen

Schritt-für-Schritt-Anleitung

So wenden Sie beide verschachtelten Firewallfilter auf logische Schnittstellen an:

  1. Wenden Sie den ersten verschachtelten Filter auf eine logische Schnittstelleneingabe an.

  2. Wenden Sie den zweiten verschachtelten Filter auf eine logische Schnittstelleneingabe an.

Bestätigen und bestätigen Sie Ihre Kandidatenkonfiguration

Schritt-für-Schritt-Anleitung

So bestätigen Sie Ihre Kandidatenkonfiguration und bestätigen sie:

  1. Bestätigen Sie die Konfiguration des Firewall-Filters, indem Sie den show firewall Befehl configuration mode eingeben. Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

  2. Bestätigen Sie die Konfiguration der Schnittstelle, indem Sie den show interfaces Befehl Konfigurationsmodus eingeben. Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

  3. Wenn Sie mit der Konfiguration des Geräts fertig sind, bestätigen Sie Ihre Kandidatenkonfiguration.

Verifizierung

Um zu bestätigen, dass die Konfiguration ordnungsgemäß funktioniert, geben Sie die show firewall filter filter1 Befehle und show firewall filter filter2 Betriebsmodus ein.