Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Descripción general de filtro de servicio

Servicios

Las tarjetas de interfaz física de servicios adaptables (PICs), la PICs de multiservicio y los concentradores de puertos con más de autoservicios (DPC) proporcionan interfaces de servicios adaptables. Las interfaces de servicios adaptables permiten coordinar una gama especial de servicios en un solo PIC o DPC mediante la configuración de un conjunto de servicios y aplicaciones.

Nota:

No se admiten filtros de servicios en T4000 enrutadores.

Reglas de servicio

Un conjunto de servicios es una definición opcional que puede aplicar al tráfico en una interfaz de servicios adaptables. Un conjunto de servicios le permite configurar combinaciones de reglas direccionales y configuraciones predeterminadas que controlan el comportamiento de cada servicio en el conjunto de servicios.

Afinamiento de reglas de servicio

Cuando aplica un conjunto de servicios al tráfico en una interfaz de servicios adaptables, puede utilizar opcionalmente filtros de servicio para afinar el objetivo del conjunto de servicios y también para procesar el tráfico. Los filtros de servicio permiten manipular el tráfico mediante el filtrado de paquetes para un conjunto definido de servicios en una interfaz de servicios adaptables antes de que el tráfico se entregue a su destino. Puede aplicar un filtro de servicio al tráfico antes de que se acepten los paquetes para procesar los servicios de entrada o salida o después de que los paquetes regresen del procesamiento del servicio de entrada.

Contadores de filtro de servicio

Al igual que los filtros estándar de cortafuegos, los filtros de servicio admiten el recuento de paquetes coincidentes. Sin embargo, cuando se muestran contadores para un filtro de servicio, la sintaxis para especificar el nombre del filtro incluye el nombre del conjunto de servicios al que se aplica el filtro de servicio.

  • Para permitir el recuento de paquetes coincidentes según un término de filtro de servicio count counter-name , especifique la acción de no terminación en ese término.

  • Para mostrar los contadores de filtros de servicio, show firewall filter filter-name <counter counter-name> utilice el comando modo de operacióny filter-name especifique el siguiente aspecto:

Por ejemplo, suponga que configura un filtro de servicio out_filter denominado con un contador out_counter denominado y lo aplica a una interfaz lógica para dirigir ciertos paquetes para que los servicios de salida asociados con el conjunto nat_setde servicios tengan que hacerlo. . En este escenario, la sintaxis para usar el show firewall comando del modo de funcionamiento para mostrar el contador es la siguiente: