Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren eines Filters für den Abgleich mit Port- und Protokollfeldern

In diesem Beispiel wird gezeigt, wie ein standardmäßiger zustandsloser Firewallfilter so konfiguriert wird, dass er mit den Feldern für den Zielport und das Protokoll übereinstimmt.

Anforderungen

Vor der Konfiguration dieses Beispiels ist keine spezielle Konfiguration erforderlich, die über die Geräteinitialisierung hinausgeht.

Überblick

In diesem Beispiel konfigurieren Sie einen zustandslosen Firewallfilter, der alle IPv4-Pakete mit Ausnahme von TCP- und UDP-Paketen akzeptiert. TCP- und UDP-Pakete werden akzeptiert, wenn sie für den SSH-Port oder den Telnet-Port bestimmt sind. Alle anderen Pakete werden zurückgewiesen.

Konfiguration

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Weitere Informationen zum Navigieren in der CLI finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus.

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Konfigurationsbefehle in eine Textdatei, entfernen Sie alle Zeilenumbrüche, und fügen Sie die Befehle dann auf Hierarchieebene [edit] in die CLI ein:

Konfigurieren des Filters "Zustandslose Firewall"

Schritt-für-Schritt-Anleitung

So konfigurieren Sie den zustandslosen Firewall-Filter filter1:

  1. Erstellen Sie den IPv4-Filter für zustandslose Firewalls.

  2. Konfigurieren Sie einen Begriff, der den gesamten Datenverkehr mit Ausnahme von TCP- und UDP-Paketen akzeptiert.

  3. Konfigurieren Sie einen Begriff, um Pakete zum oder vom 192.168/16 Präfix abzulehnen.

  4. Konfigurieren Sie einen Begriff, um Pakete zu akzeptieren, die entweder für den SSH-Port oder den Telnet-Port bestimmt sind.

  5. Konfigurieren Sie den letzten Begriff, um alle Pakete abzulehnen.

Anwenden des Filters "Zustandslose Firewall" auf eine logische Schnittstelle

Schritt-für-Schritt-Anleitung

So wenden Sie den zustandslosen Firewallfilter auf eine logische Schnittstelle an:

  1. Konfigurieren Sie die logische Schnittstelle, auf die Sie den zustandslosen Firewallfilter anwenden möchten.

  2. Konfigurieren Sie die Schnittstellenadresse für die logische Schnittstelle.

  3. Wenden Sie den zustandslosen Firewallfilter auf die logische Schnittstelle an.

Bestätigen und bestätigen Sie Ihre Kandidatenkonfiguration

Schritt-für-Schritt-Anleitung

So bestätigen Sie Ihre Kandidatenkonfiguration und bestätigen sie:

  1. Bestätigen Sie die Konfiguration des zustandslosen Firewallfilters, indem Sie den show firewall Befehl configuration mode eingeben. Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

  2. Bestätigen Sie die Konfiguration der Schnittstelle, indem Sie den show interfaces Befehl Konfigurationsmodus eingeben. Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

  3. Wenn Sie mit der Konfiguration des Geräts fertig sind, bestätigen Sie Ihre Kandidatenkonfiguration.

Verifizierung

Um zu bestätigen, dass die Konfiguration ordnungsgemäß funktioniert, geben Sie den show firewall filter filter1 Befehl Betriebsmodus ein.