Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

論理システム内の非ファイアウォール オブジェクトからファイアウォール フィルタへの参照

ファイアウォール フィルタへの非ファイアウォール オブジェクトからの参照の解決

論理システム内の非ファイアウォール フィルター オブジェクトが論理システムで構成された ファイアウォール フィルター 内のオブジェクトを参照する場合、参照は次のロジックを使用して解決されます。

  • ファイアウォール フィルタ設定ステートメントを含む論理システムで非ファイアウォール フィルタ オブジェクトが設定されている場合、ポリシー フレームワーク ソフトウェアは階層レベルを [edit logical-systems logical-system-name firewall] 検索します。の論理システムまたはメイン[edit firewall]階層レベルに属するファイアウォール フィルター構成は検索されません。

  • ファイアウォール フィルタ設定ステートメントが含まれていない論理システムで非ファイアウォール フィルタ オブジェクトが設定されている場合、ポリシー フレームワーク ソフトウェアは階層レベルで定義されたファイアウォール設定を [edit firewall] 検索します。

論理システム外のファイアウォール フィルタへの無効な参照

この設定例は、論理システム内の非ファイアウォール オブジェクトからファイアウォール フィルタへの、解決できない参照を示しています。

次のシナリオでは、ステートレス ファイアウォールフィルターfilter1が適用されfred、論理システムls-C論理インターフェイス fe-0/3/2.0に適用されます。

  • フィルター filter1 はで定義されています ls-C

  • フィルター fred は、主なファイアウォール構成で定義されます。

(forfilter1)ファイアウォール フィルター ステートメントが含まれているためls-C、ポリシー フレームワーク ソフトウェアは階層レベルを検索してファイアウォール フィルターとの間の参照を[edit logical systems ls-C firewall]解決します。したがって、論理システムから fe-0/3/2.0 メインのファイアウォール構成への fred 参照は解決できません。

論理システム内のファイアウォール フィルタに対する有効な参照

この設定例は、論理システム内の非ファイアウォール オブジェクトから 2 つのファイアウォール フィルタへの解決可能な参照を示しています。

次のシナリオでは、ステートレス ファイアウォールフィルターfilter1が適用されfred、論理システムls-Cの論理インターフェイスfe-0/3/2.0に適用されます。

  • フィルター filter1 はで定義されています ls-C

  • フィルター fred は、メインの ls-C ファイアウォール構成でも定義されます。

ファイアウォール フィルター ステートメントが含まれているため ls-C 、ポリシー フレームワーク ソフトウェアは階層レベルを検索してファイアウォール フィルターとの間の参照を [edit logical systems ls-C firewall] 解決します。その結果、論理システムからfe-0/3/2.0で設定されたls-Cステートレス ファイアウォール フィルタへのfilter1参照とfred使用が行われます。

論理システム外のファイアウォール フィルタに対する有効な参照

この設定例は、論理システム内の非ファイアウォール オブジェクトから 2 つのファイアウォール フィルタへの解決可能な参照を示しています。

次のシナリオでは、ステートレス ファイアウォールフィルターfilter1が適用されfred、論理システムls-Cの論理インターフェイスfe-0/3/2.0に適用されます。

  • フィルター filter1 は、主なファイアウォール構成で定義されます。

  • フィルター fred は、主なファイアウォール構成で定義されます。

ファイアウォール フィルター ステートメントが含まれていないため ls-C 、ポリシー フレームワーク ソフトウェアは階層レベルを検索してファイアウォール フィルターとの間の参照を [edit firewall] 解決します。その結果、論理システムから fe-0/3/2.0 メインのファイアウォール設定で設定されたステートレス ファイアウォール フィルタへの filter1 参照と fred 使用が行われます。