Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

論理システム内の非ファイアウォール オブジェクトからファイアウォール フィルターへの参照

非ファイアウォールオブジェクトからファイアウォールフィルターへの参照の解決

論理システム内の非ファイアウォール フィルター オブジェクトが、論理システムに設定された ファイアウォール フィルター 内のオブジェクトを参照する場合、参照は次のロジックを使用して解決されます。

  • 非ファイアウォール フィルター オブジェクトが、ファイアウォール フィルター設定ステートメントを含む論理システムに設定されている場合、ポリシー フレームワーク ソフトウェアはその 階層レベルを検索します。[edit logical-systems logical-system-name firewall] 他の論理システムまたはメイン階層レベルに属するファイアウォールフィルター設定は検索されません。[edit firewall]

  • ファイアウォール以外のフィルター オブジェクトが、ファイアウォール フィルターの設定ステートメントを含まない論理システムで構成されている場合、ポリシー フレームワーク ソフトウェアは、 階層レベルで定義されたファイアウォールの設定を検索します。[edit firewall]

論理システム外のファイアウォールフィルターへの無効な参照

この設定例では、論理システム内の非ファイアウォール オブジェクトからファイアウォール フィルターへの解決不能な参照を示しています。

次のシナリオでは、ステートレスファイアウォールがフィルタリングされ、論理システムの論理インターフェイスに適用されます。filter1fredfe-0/3/2.0ls-C

  • フィルター は で定義されています 。filter1ls-C

  • フィルター は、メインのファイアウォール構成で定義されます。fred

にはファイアウォールフィルターステートメント(の場合)が含まれているため、ポリシーフレームワークソフトウェアは、階層レベルを検索することによって、ファイアウォールフィルターとの間の参照を解決します。ls-Cfilter1[edit logical systems ls-C firewall] その結果、論理システム内から メインファイアウォール構成内への 参照は解決できません。fe-0/3/2.0fred

論理システム内のファイアウォールフィルターへの有効な参照

この構成例では、論理システム内の非ファイアウォール オブジェクトから 2 つのファイアウォール フィルターへの解決可能な参照を示しています。

次のシナリオでは、ステートレスファイアウォールがフィルタリングされ、論理システムの論理インターフェイスに適用されます。filter1fredfe-0/3/2.0ls-C

  • フィルター は で定義されています 。filter1ls-C

  • フィルター は、メインのファイアウォール構成で 定義され、 でも定義されます。fredls-C

にはファイアウォールフィルターステートメントが含まれているため 、ポリシーフレームワークソフトウェアは、 階層レベルを検索することで、ファイアウォールフィルターとの間の参照を 解決します。ls-C[edit logical systems ls-C firewall] したがって、論理システム から への参照は、 で設定されたステートレス ファイアウォール フィルターを使用し、 を使用します。fe-0/3/2.0filter1fredls-C

論理システム外のファイアウォールフィルターへの有効な参照

この構成例では、論理システム内の非ファイアウォール オブジェクトから 2 つのファイアウォール フィルターへの解決可能な参照を示しています。

次のシナリオでは、ステートレスファイアウォールがフィルタリングされ、論理システムの論理インターフェイスに適用されます。filter1fredfe-0/3/2.0ls-C

  • フィルター は、メインのファイアウォール構成で定義されます。filter1

  • フィルター は、メインのファイアウォール構成で定義されます。fred

にはファイアウォールフィルターステートメントが含まれていないため 、ポリシーフレームワークソフトウェアは、 階層レベルを検索する ことで、ファイアウォールフィルターとの間の参照を解決します。ls-C[edit firewall] その結果、論理システムからメインのファイアウォール設定で構成されたステートレス ファイアウォール フィルター への参照 および は使用されます。fe-0/3/2.0filter1fred