Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

예를 들면 다음과 같습니다. 다중 방화벽 필터에 대한 네스트 레퍼런스

이 예에서는 여러 방화벽 필터에 네스트 레퍼런스를 구성하는 방법을 보여줍니다.

요구 사항

이 예제를 구성하기 전에 장치 초기화 이외에는 특별한 구성이 필요하지 않습니다.

개요

이 예에서는 여러 방화벽 필터 사이에서 공유할 수 있는 일치 조건 및 작업 조합을 위해 방화벽 필터를 구성합니다. 그런 다음, 첫 번째 방화벽 필터를 참조하는 두 개의 방화벽 필터를 구성합니다. 나중에 일반적인 필터링 기준을 변경해야 하는 경우 하나의 공유 방화벽 필터 구성만 수정합니다.

토폴로지

방화벽 필터는 UDP 소스 또는 대상 포트 필드 수가 common_filter 있는 패킷을 폐기합니다. 69 2개의 추가 방화벽 필터와 filter1filter2common_filter 참조합니다.

구성

다음 예제에서는 구성 계층의 다양한 수준을 탐색해야 합니다. 에 대한 자세한 구성 모드에서 CLI 편집자 CLI.

CLI 빠른 구성

이 예제를 신속하게 구성하려면 다음 명령을 텍스트 파일에 복사하고, 라인 브레이크를 제거한 다음, 계층 수준에서 명령어에 CLI [edit] 붙여넣습니다.

네스트 방화벽 필터 구성

단계별 절차

공통 필터를 공유하는 두 개의 네스트 방화벽 필터를 구성합니다.

  1. IPv4 CLI 구성하는 계층 수준으로 네트워크를 탐색합니다.

  2. 여러 다른 필터가 참조할 공통 필터를 구성합니다.

  3. 공통 필터를 참조하는 필터를 구성합니다.

  4. 공통 필터를 참조하는 두 번째 필터를 구성합니다.

인터페이스에 네스트 방화벽 필터 모두 적용

단계별 절차

내포된 방화벽 필터를 논리적 인터페이스에 모두 적용하는 방법:

  1. 첫 번째 네스트 필터를 논리적 인터페이스 입력에 적용합니다.

  2. 두 번째 네스트 필터를 논리적 인터페이스 입력에 적용합니다.

지원자 구성 확인 및 커밋

단계별 절차

응시자 구성을 확인하고 커밋하려면 다음을 할 수 있습니다.

  1. 구성 모드 명령을 입력하여 방화벽 필터의 show firewall 구성을 확인 명령 출력이 의도한 구성을 표시하지 않는 경우 이 예제의 명령을 반복하여 구성을 수정합니다.

  2. 구성 모드 명령을 입력하여 인터페이스 show interfaces 구성을 확인 명령 출력이 의도한 구성을 표시하지 않는 경우 이 예제의 명령을 반복하여 구성을 수정합니다.

  3. 디바이스 구성이 완료되면 지원자 구성을 커밋합니다.

확인

구성이 제대로 작동하고 있는지 확인하려면 및 작동 모드 명령을 show firewall filter filter1show firewall filter filter2 입력합니다.