Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren eines Filters zum Akzeptieren von DHCP-Paketen basierend auf der Adresse

In diesem Beispiel wird gezeigt, wie ein standardmäßiger zustandsloser Firewallfilter so konfiguriert wird, dass Pakete von einer vertrauenswürdigen Quelle akzeptiert werden.

Anforderungen

Dieses Beispiel wird nur auf Routern der MX-Serie und Switches der EX-Serie unterstützt.

Überblick

In diesem Beispiel erstellen Sie einen Filter (rpf_dhcp), der DHCP-Pakete mit der Quelladresse von und der Zieladresse von 0.0.0.0255.255.255.255akzeptiert.

Konfiguration

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Weitere Informationen zum Navigieren in der CLI finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus.

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Konfigurationsbefehle in eine Textdatei, entfernen Sie alle Zeilenumbrüche, und fügen Sie die Befehle dann auf Hierarchieebene [edit] in die CLI ein.

Konfigurieren des Filters "Zustandslose Firewall"

Schritt-für-Schritt-Anleitung

So konfigurieren Sie den zustandslosen Firewallfilter:

  1. Erstellen Sie den zustandslosen Firewallfilter rpf_dhcp.

  2. Konfigurieren Sie den Begriff so, dass Pakete mit einer Quelladresse von und einer Zieladresse von übereinstimmt. 0.0.0.0255.255.255.255

  3. Konfigurieren Sie den Begriff so, dass Pakete akzeptiert werden, die den angegebenen Bedingungen entsprechen.

Anwenden des Firewall-Filters auf die Loopback-Schnittstelle

Schritt-für-Schritt-Anleitung

So wenden Sie den Filter auf den Eingang an der Loopback-Schnittstelle an:

  1. Wenden Sie den rpf_dhcp Filter an, wenn Pakete nicht auf dem erwarteten Pfad ankommen.

  2. Konfigurieren Sie eine Adresse für die Loopback-Schnittstelle.

Bestätigen und bestätigen Sie Ihre Kandidatenkonfiguration

Schritt-für-Schritt-Anleitung

So bestätigen Sie Ihre Kandidatenkonfiguration und bestätigen sie:

  1. Bestätigen Sie die Konfiguration des zustandslosen Firewallfilters, indem Sie den show firewall Befehl configuration mode eingeben. Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

  2. Bestätigen Sie die Konfiguration der Schnittstelle, indem Sie den show interfaces Befehl Konfigurationsmodus eingeben. Wenn die Befehlsausgabe nicht die beabsichtigte Konfiguration anzeigt, wiederholen Sie die Anweisungen in diesem Beispiel, um die Konfiguration zu korrigieren.

  3. Wenn Sie mit der Konfiguration des Geräts fertig sind, bestätigen Sie Ihre Kandidatenkonfiguration.

Verifizierung

Um zu bestätigen, dass die Konfiguration ordnungsgemäß funktioniert, geben Sie den show firewall Befehl Betriebsmodus ein.