Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

インターフェイスへのファイアウォール フィルターの適用

ファイアウォール フィルターを機能させるためには、少なくとも 1 つのレイヤー 3 インターフェイスに適用する必要があります。これを行うには、階層レベルで論理インターフェイスを設定するときにステートメントを[edit interfaces]含めますfilter

ステートメントで input 、インターフェイスでパケットを受信したときに評価するファイアウォール フィルタを指定します。ループバック インターフェイスに適用された入力フィルターは、ルーティング エンジンを宛先とするトラフィックにのみ影響します。

ステートメントで output 、パケットがインターフェースから出るときに評価するフィルターを指定します。

注:

ループバック インターフェイスを作成するときは、ルーティング エンジンが保護されるようにイングレス フィルターを適用することが重要です。ループバック インターフェイス lo0にフィルターを適用するときは、ステートメントを含 apply-groups めるすることをお勧めします。そうすることで、すべてのループバック インターフェイス(およびその他のループバック インターフェイスを含む lo0 )でフィルターが自動的に継承されます。