Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple: Références d’nesting à plusieurs filtres de pare-feu

Cet exemple montre comment configurer les références imbrmbrées vers plusieurs filtres de pare-feu.

Conditions préalables

Aucune configuration particulière au-delà de l’initialisation de l’équipement n’est requise avant de configurer cet exemple.

Présentation

Dans cet exemple, vous configurez un filtre de pare-feu pour une condition de correspondance et une combinaison d’action qui peuvent être partagées entre plusieurs filtres de pare-feu. Vous configurez ensuite deux filtres de pare-feu qui font référence au premier filtre de pare-feu. Par la suite, si les critères de filtrage communs deaient être modifiés, vous ne modifieriez que la configuration d’un filtre de pare-feu partagé.

Topologie

Le common_filter filtre de pare-feu rejette les paquets dont le champ de destination ou la source UDP est de 69 . Les deux filtres de pare-feu supplémentaires, filter1 et filter2 , référencent le common_filter .

Configuration

L’exemple suivant vous oblige à naviguer dans différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la CLI, consultez Utilisation du CLI éditeur dans le mode configuration .

CLI configuration rapide

Pour configurer rapidement cet exemple, copiez les commandes suivantes dans un fichier texte, supprimez les interruptions de ligne, puis collez les commandes dans le CLI au niveau de [edit] la hiérarchie.

Configurer les filtres de pare-feu imbrmbrés

Procédure étape par étape

Pour configurer deux filtres de pare-feu imbrmbrés qui partagent un filtre commun:

  1. Accédez CLI au niveau hiérarchique auquel vous configurez les filtres de pare-feu IPv4.

  2. Configurez le filtre commun qui sera référencé par plusieurs autres filtres.

  3. Configurez un filtre qui fait référence au filtre commun.

  4. Configurez un deuxième filtre qui fait référence au filtre commun.

Appliquer les deux filtres de pare-feu imbrmbrés aux interfaces

Procédure étape par étape

Pour appliquer les deux filtres de pare-feu imbrmbrés aux interfaces logiques:

  1. Appliquez le premier filtre imbrmbré à une entrée d’interface logique.

  2. Appliquez le deuxième filtre imbrmbré à une entrée d’interface logique.

Confirmer et valider la configuration de votre candidat

Procédure étape par étape

Pour confirmer et valider la configuration de votre candidat:

  1. Confirmez la configuration du filtre de pare-feu en entrant la show firewall commande du mode de configuration. Si le résultat de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

  2. Confirmez la configuration de l’interface en entrant la commande show interfaces mode de configuration. Si le résultat de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

  3. Si vous avez terminé la configuration de l’équipement, validation de la configuration de votre candidat.

Vérification

Pour vérifier que la configuration fonctionne correctement, saisissez les commandes du show firewall filter filter1show firewall filter filter2 mode opérationnel.