Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : Références d’imbrication à plusieurs filtres de pare-feu

Cet exemple montre comment configurer les références imbriquées à plusieurs filtres de pare-feu.

Conditions préalables

Aucune configuration particulière au-delà de l’initialisation de l’équipement n’est requise avant de configurer cet exemple.

Présentation

Dans cet exemple, vous configurez un filtre de pare-feu pour une condition de correspondance et une combinaison d’actions pouvant être partagée entre plusieurs filtres de pare-feu. Vous configurez ensuite deux filtres de pare-feu qui renvoient au premier filtre de pare-feu. Plus tard, si les critères de filtrage courants doivent être modifiés, vous modifierez uniquement la configuration d’un filtre de pare-feu partagé.

Topologie

Le common_filter filtre de pare-feu rejette les paquets qui ont un numéro de champ source ou de port de destination UDP de 69. Les deux filtres filter1 de pare-feu supplémentaires, et filter2, référencez le common_filter.

Configuration

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface de ligne de commande, reportez-vous Utiliser l’éditeur CLI en mode configurationà .

Configuration rapide CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes dans un fichier texte, supprimez les sauts de ligne, puis collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie.

Configuration des filtres de pare-feu imbriqués

Procédure étape par étape

Pour configurer deux filtres de pare-feu imbriqués qui partagent un filtre commun :

  1. Accédez à l’interface CLI jusqu’au niveau hiérarchique auquel vous configurez les filtres de pare-feu IPv4.

  2. Configurez le filtre commun qui sera référencé par plusieurs autres filtres.

  3. Configurez un filtre faisant référence au filtre commun.

  4. Configurez un deuxième filtre faisant référence au filtre commun.

Appliquer les deux filtres de pare-feu imbriqués aux interfaces

Procédure étape par étape

Pour appliquer les deux filtres de pare-feu imbriqués aux interfaces logiques :

  1. Appliquez le premier filtre imbriqué à une entrée d’interface logique.

  2. Appliquez le deuxième filtre imbriqué à une entrée d’interface logique.

Confirmer et valider votre configuration de candidat

Procédure étape par étape

Pour confirmer et valider la configuration de votre candidat :

  1. Confirmez la configuration du filtre de pare-feu en entrant la show firewall commande configuration mode. Si la sortie de commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

  2. Confirmez la configuration de l’interface en entrant la commande configuration show interfaces mode. Si la sortie de commande n’affiche pas la configuration prévue, répétez les instructions de cet exemple pour corriger la configuration.

  3. Si vous avez terminé la configuration de l’équipement, validez votre configuration de candidature.

Vérification

Pour confirmer que la configuration fonctionne correctement, saisissez les commandes et show firewall filter filter2 le show firewall filter filter1 mode opérationnel.