Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Anidamiento de referencias a varios filtros de firewall

En este ejemplo se muestra cómo configurar referencias anidadas a varios filtros de firewall.

Requisitos

No se necesita ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.

Descripción general

En este ejemplo, se configura un filtro de firewall para una combinación de condición de coincidencia y acción que se puede compartir entre varios filtros de firewall. A continuación, configure dos filtros de firewall que hagan referencia al primer filtro de firewall. Más adelante, si es necesario cambiar los criterios de filtrado comunes, solo modificará la configuración de un filtro de firewall compartido.

Topología

El filtro de firewall descarta los paquetes que tienen un número de campo de puerto de origen o destino UDP de .common_filter69 Los dos filtros de firewall adicionales y , hacen referencia al archivo .filter1filter2common_filter

Configuración

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte .Usar el editor de CLI en el modo de configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos en un archivo de texto, quite los saltos de línea y, a continuación, péguelos en la CLI en el nivel de jerarquía.[edit]

Configurar los filtros de firewall anidados

Procedimiento paso a paso

Para configurar dos filtros de firewall anidados que compartan un filtro común:

  1. Navegue por la CLI hasta el nivel jerárquico en el que configura los filtros de firewall IPv4.

  2. Configure el filtro común al que harán referencia varios otros filtros.

  3. Configure un filtro que haga referencia al filtro común.

  4. Configure un segundo filtro que haga referencia al filtro común.

Aplicar ambos filtros de firewall anidados a las interfaces

Procedimiento paso a paso

Para aplicar ambos filtros de firewall anidados a interfaces lógicas:

  1. Aplique el primer filtro anidado a una entrada de interfaz lógica.

  2. Aplique el segundo filtro anidado a una entrada de interfaz lógica.

Confirme y confirme su configuración candidata

Procedimiento paso a paso

Para confirmar y confirmar la configuración del candidato:

  1. Confirme la configuración del filtro de firewall introduciendo el comando de modo de configuración.show firewall Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

  2. Confirme la configuración de la interfaz introduciendo el comando de modo de configuración.show interfaces Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

  3. Si ha terminado de configurar el dispositivo, confirme la configuración candidata.

Verificación

Para confirmar que la configuración funciona correctamente, introduzca los comandos y modo operativo.show firewall filter filter1show firewall filter filter2