Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : Configuration de la collecte de statistiques pour un filtre de pare-feu

Cet exemple montre comment configurer et appliquer un filtre de pare-feu qui collecte des données en fonction des paramètres spécifiés dans un profil comptable associé.

Conditions préalables

Les profils de comptabilisation des filtres de pare-feu sont pris en charge pour tous les types de trafic, à l’exception de family any.

Aucune configuration spéciale au-delà de l’initialisation de l’appareil n’est requise avant de configurer cet exemple.

Présentation

Dans cet exemple, vous créez un profil de comptabilité de filtre de pare-feu et vous l’appliquez à un filtre de pare-feu. Le profil de comptabilité spécifie la fréquence de collecte des statistiques sur le nombre de paquets et d’octets, ainsi que le nom du fichier dans lequel les statistiques sont écrites. Le profil spécifie également que des statistiques doivent être collectées pour trois compteurs de filtres de pare-feu.

Topologie

Le profil filter_acctg_profile comptable du filtre de pare-feu spécifie que les statistiques sont collectées toutes les 60 minutes et qu’elles sont écrites dans le fichier /var/log/ff_accounting_file. Les statistiques sont collectées pour les compteurs nommés counter1, counter2, et counter3.

Le filtre de pare-feu IPv4 nommé my_firewall_filter incrémente un compteur pour chacun des trois termes de filtre. Le filtre est appliqué à l’interface ge-0/0/1.0logique .

Configuration

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface de ligne de commande, reportez-vous à la section Utiliser l’éditeur CLI en mode configuration.

Pour configurer cet exemple, effectuez les tâches suivantes :

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement cet exemple, copiez les commandes de configuration suivantes dans un fichier texte, supprimez les sauts de ligne, puis collez-les dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Configurer un profil comptable

Procédure étape par étape

Pour configurer un profil comptable :

  1. Créez un fichier journal à associer au profil comptable.

  2. Créez le profil filter_acctg_profilecomptable .

  3. Configurez le profil de comptabilité pour filtrer et collecter des statistiques sur le nombre de paquets et d’octets toutes les 60 minutes et écrivez-les dans le /var/log/ff_accounting_file fichier.

  4. Configurez le profil de comptabilité pour collecter les statistiques du profil de filtre (nombre de paquets et d’octets) pour trois compteurs.

Configurer un filtre de pare-feu qui fait référence au profil comptable

Procédure étape par étape

Pour configurer un filtre de pare-feu qui référence le profil comptable :

  1. Créez le filtre my_firewall_filterde pare-feu .

  2. Appliquez le profil filter_acctg_profile filter-accounting au filtre de pare-feu.

  3. Configurez le premier terme de filtre et le premier compteur.

  4. Configurez le deuxième terme de filtre et le compteur.

  5. Configurez le troisième terme de filtre et le compteur.

Application du filtre de pare-feu à une interface

Procédure étape par étape

Pour appliquer le filtre de pare-feu à une interface logique :

  1. Configurez l’interface logique à laquelle vous allez appliquer le filtre de pare-feu.

  2. Configurez l’adresse de l’interface logique.

  3. Appliquez le filtre de pare-feu à l’interface logique.

Confirmez la configuration de votre candidat

Procédure étape par étape

Pour confirmer la configuration de votre candidat :

  1. Confirmez la configuration du profil comptable en saisissant la commande mode show accounting-options de configuration. Si la sortie de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

  2. Confirmez la configuration du filtre de pare-feu en entrant la show firewall commande configuration mode. Si la sortie de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

  3. Confirmez la configuration des interfaces en entrant la commande configuration show interfaces mode. Si la sortie de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

Effacez les compteurs et validez la configuration de votre candidat

Procédure étape par étape

Pour effacer les compteurs et valider la configuration de votre candidat :

  1. À partir du mode de commande opérationnelle, utilisez la clear firewall all commande pour effacer les statistiques de tous les filtres de pare-feu.

    Pour effacer uniquement les compteurs incrémentés dans cet exemple, incluez le nom du filtre de pare-feu.

  2. Validez la configuration de votre candidat.

Vérification

Pour vérifier que le filtre est appliqué à l’interface logique, exécutez la show interfaces commande avec le niveau de detail sortie ou extensive .

Pour vérifier que les trois compteurs sont collectés séparément, exécutez la show firewall filter my_firewall_filter commande.