Acciones no compatibles para filtros de firewall en sistemas lógicos
Tabla 1 describe las acciones de filtro de firewall que se admiten en el [edit firewall] nivel de jerarquía, pero no se admiten en el [edit logical-systems logical-system-name firewall] nivel de jerarquía.
Acción de filtro de firewall |
Ejemplo |
Descripción |
|---|---|---|
| Terminación de acciones no compatibles con un sistema lógico | ||
|
[edit]
logical-systems {
ls1 {
firewall {
family inet {
filter foo {
term one {
from {
source-address 10.1.0.0/16;
}
then {
logical-system fred;
}
}
}
}
}
}
}
|
Dado que la |
| Acciones no se admiten en un sistema lógico | ||
|
[edit]
logical-systems {
ls1 {
firewall {
family inet {
filter foo {
term one {
from {
source-address 10.1.0.0/16;
}
then {
ipsec-sa barney;
}
}
}
}
}
}
}
|
Dado que las referencias |
|
[edit]
logical-systems {
ls1 {
firewall {
family inet {
filter foo {
term one {
from {
source-address 10.1.0.0/16;
}
then {
next-hop-group fred;
}
}
}
}
}
}
}
|
Dado que la |
|
[edit]
logical-systems {
ls1 {
firewall {
family inet {
filter foo {
term one {
from {
source-address 10.1.0.0/16;
}
then {
port-mirror;
}
}
}
}
}
}
}
|
Dado que la |
|
[edit]
logical-systems {
ls1 {
firewall {
family inet {
filter foo {
term one {
from {
source-address 10.1.0.0/16;
}
then {
sample;
}
}
}
}
}
}
}
|
En este ejemplo, la |
|
[edit]
logical-systems {
ls1 {
firewall {
family inet {
filter icmp-syslog {
term icmp-match {
from {
address {
192.168.207.222/32;
}
protocol icmp;
}
then {
count packets;
syslog;
accept;
}
}
term default {
then accept;
}
}
}
}
}
}
|
En este ejemplo, debe haber al menos un registro del sistema ( Dado que esta configuración de firewall depende de una configuración fuera del sistema lógico, no se admite el |
