Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : Imbrication de références à plusieurs filtres de pare-feu

Cet exemple montre comment configurer des références imbriquées à plusieurs filtres de pare-feu.

Conditions préalables

Aucune configuration spéciale au-delà de l’initialisation de l’appareil n’est requise avant de configurer cet exemple.

Présentation

Dans cet exemple, vous configurez un filtre de pare-feu pour une combinaison de condition de correspondance et d’action qui peut être partagée entre plusieurs filtres de pare-feu. Vous configurez ensuite deux filtres de pare-feu qui référencent le premier filtre de pare-feu. Par la suite, si les critères de filtrage communs doivent être modifiés, vous ne modifierez que la configuration du filtre de pare-feu partagé.

Topologie

Le common_filter filtre de pare-feu ignore les paquets dont le numéro de champ de port source ou de destination UDP est .69 Les deux filtres filter1 de pare-feu supplémentaires et filter2, font référence au common_filterfichier .

Configuration

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface de ligne de commande, reportez-vous à la section Utiliser l’éditeur CLI en mode configuration.

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement cet exemple, copiez les commandes suivantes dans un fichier texte, supprimez les sauts de ligne, puis collez-les dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Configurer les filtres de pare-feu imbriqués

Procédure étape par étape

Pour configurer deux filtres de pare-feu imbriqués qui partagent un filtre commun :

  1. Naviguez dans la CLI jusqu’au niveau hiérarchique auquel vous configurez les filtres de pare-feu IPv4.

  2. Configurez le filtre commun qui sera référencé par plusieurs autres filtres.

  3. Configurez un filtre qui fait référence au filtre commun.

  4. Configurez un deuxième filtre qui fait référence au filtre commun.

Application des deux filtres de pare-feu imbriqués aux interfaces

Procédure étape par étape

Pour appliquer les deux filtres de pare-feu imbriqués aux interfaces logiques, procédez comme suit :

  1. Appliquez le premier filtre imbriqué à une entrée d’interface logique.

  2. Appliquez le deuxième filtre imbriqué à une entrée d’interface logique.

Confirmez et validez la configuration de votre candidat

Procédure étape par étape

Pour confirmer, puis valider la configuration de votre candidat :

  1. Confirmez la configuration du filtre de pare-feu en entrant la show firewall commande configuration mode. Si la sortie de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

  2. Confirmez la configuration de l’interface en entrant la commande configuration show interfaces mode. Si la sortie de la commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

  3. Si vous avez terminé de configurer l’appareil, validez votre configuration candidate.

Vérification

Pour vérifier que la configuration fonctionne correctement, entrez les commandes et show firewall filter filter1show firewall filter filter2 en mode opérationnel.