Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : Configuration de la journalisation pour un terme de filtre de pare-feu

Cet exemple montre comment configurer un filtre de pare-feu pour consigner les en-têtes de paquets.

Conditions préalables

Aucune configuration spéciale au-delà de l’initialisation de l’appareil n’est requise avant de configurer cet exemple.

Présentation

Dans cet exemple, vous utilisez un filtre de pare-feu qui consigne et compte les paquets ICMP dont la source ou la destination est 192.168.207.222 la source.

Configuration

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface de ligne de commande, reportez-vous à la section Utiliser l’éditeur CLI en mode configuration.

Pour configurer cet exemple, effectuez les tâches suivantes :

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement cet exemple, copiez les commandes de configuration suivantes dans un fichier texte, supprimez les sauts de ligne, puis collez-les dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Configurer le fichier de messages syslog pour la fonction de pare-feu

Procédure étape par étape

Pour configurer un fichier de messages syslog pour l’installation firewall :

  1. Configurez un fichier de messages pour tous les messages syslog générés pour l’installation firewall .

  2. Limitez l’autorisation d’accès aux fichiers syslog de l’installation archivés à l’utilisateur racine et aux utilisateurs disposant de l’autorisation de firewall maintenance Junos OS.

Configurer le filtre de pare-feu

Procédure étape par étape

Pour configurer le filtre icmp_syslog de pare-feu qui journalise et compte les paquets ICMP dont la source ou la destination est 192.168.207.222 :

  1. Créez le filtre icmp_syslogde pare-feu .

  2. Configurez la correspondance sur le protocole ICMP et une adresse.

  3. Comptez, enregistrez et acceptez les paquets correspondants.

  4. Acceptez tous les autres paquets.

Application du filtre de pare-feu à une interface logique

Procédure étape par étape

Pour appliquer le filtre de pare-feu à une interface logique :

  1. Configurez l’interface logique à laquelle vous allez appliquer le filtre de pare-feu.

  2. Configurez l’adresse de l’interface logique.

  3. Appliquez le filtre de pare-feu à l’interface logique.

Confirmez et validez la configuration de votre candidat

Procédure étape par étape

Pour confirmer, puis valider la configuration de votre candidat :

  1. Confirmez la configuration du fichier de message syslog de la fonction en entrant la firewall commande configuration show system mode. Si la sortie de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

  2. Confirmez la configuration du filtre de pare-feu en entrant la show firewall commande configuration mode. Si la sortie de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

  3. Confirmez la configuration de l’interface en entrant la commande configuration show interfaces mode. Si la sortie de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

  4. Si vous avez terminé de configurer l’appareil, validez votre configuration candidate.

Vérification

Pour vérifier que la configuration fonctionne correctement, entrez la show log filter commande :

Ce fichier de sortie contient les champs suivants :

  • Date and Time: date et heure auxquelles le paquet a été reçu (non affichées par défaut).

  • Action de filtre :

    • A—Accepter (ou au terme suivant)

    • D—Jeter

    • R—Rejeter

  • Protocol: nom ou numéro de protocole du paquet.

  • Source address: adresse IP source dans le paquet.

  • Destination address: adresse IP de destination dans le paquet.

    REMARQUE :

    Si le protocole est ICMP, le type et le code ICMP s’affichent. Pour tous les autres protocoles, les ports source et de destination sont affichés.

Les deux derniers champs (tous deux zéro) sont les ports TCP/UDP source et de destination, respectivement, et ne sont affichés que pour les paquets TCP ou UDP. Ce message de journal indique qu’un seul paquet pour cette correspondance a été détecté dans un intervalle d’environ 1 seconde. Si les paquets arrivent plus rapidement, la fonction de journal système compresse les informations afin de générer moins de sortie et affiche une sortie similaire à la suivante :