Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de la recopilación de estadísticas para un filtro de firewall

En este ejemplo, se muestra cómo configurar y aplicar un filtro de firewall que recopila datos según los parámetros especificados en un perfil de contabilidad asociado.

Requisitos

Se admiten perfiles de contabilidad de filtros de firewall para todos los tipos de tráfico, excepto family anypara .

No se requiere ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.

Descripción general

En este ejemplo, se crea un perfil de contabilidad de filtro de firewall y se aplica a un filtro de firewall. El perfil de contabilidad especifica la frecuencia con la que se recopilan estadísticas de recuento de paquetes y bytes, y el nombre del archivo en el que se escriben las estadísticas. El perfil también especifica que se recopilarán estadísticas para tres contadores de filtros de firewall.

Topología

El perfil filter_acctg_profile de contabilidad del filtro de firewall especifica que las estadísticas se recopilan cada 60 minutos y que las estadísticas se escriben en el archivo /var/log/ff_accounting_file. Las estadísticas se recopilan para los contadores denominados counter1, counter2y counter3.

El filtro de firewall IPv4 denominado my_firewall_filter incrementa un contador para cada uno de los tres términos de filtro. El filtro se aplica a la interfaz ge-0/0/1.0lógica .

Configuración

El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Usar el Editor de CLI en modo de configuración.

Para configurar este ejemplo, realice las siguientes tareas:

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos de configuración en un archivo de texto, elimine los saltos de línea y, a continuación, pegue los comandos en la CLI en el [edit] nivel de jerarquía.

Configurar un perfil de contabilidad

Procedimiento paso a paso

Para configurar un perfil de contabilidad:

  1. Cree un archivo de registro para asociarlo con el perfil de contabilidad.

  2. Cree el perfil filter_acctg_profilede contabilidad .

  3. Configure el perfil de contabilidad para filtrar y recopilar estadísticas de paquetes y recuento de bytes cada 60 minutos y escribirlas en el /var/log/ff_accounting_file archivo.

  4. Configure el perfil de contabilidad para recopilar estadísticas de perfil de filtro (recuentos de paquetes y bytes) para tres contadores.

Configure un filtro de firewall que haga referencia al perfil de contabilidad

Procedimiento paso a paso

Para configurar un filtro de firewall que haga referencia al perfil de contabilidad:

  1. Cree el filtro my_firewall_filterde firewall .

  2. Aplique el perfil filter_acctg_profile de contabilidad de filtro al filtro de firewall.

  3. Configure el primer término y contador de filtro.

  4. Configure el segundo término y contador de filtro.

  5. Configure el tercer término y contador de filtro.

Aplicar el filtro de firewall a una interfaz

Procedimiento paso a paso

Para aplicar el filtro de firewall a una interfaz lógica:

  1. Configure la interfaz lógica a la que aplicará el filtro de firewall.

  2. Configure la dirección de interfaz para la interfaz lógica.

  3. Aplique el filtro de firewall a la interfaz lógica.

Confirme la configuración de su candidato

Procedimiento paso a paso

Para confirmar la configuración del candidato:

  1. Para confirmar la configuración del perfil de contabilidad, ingrese el comando del modo de show accounting-options configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

  2. Para confirmar la configuración del filtro de firewall, ingrese el comando del modo de show firewall configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

  3. Para confirmar la configuración de las interfaces, ingrese el comando del modo de show interfaces configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

Despejar los contadores y confirmar la configuración de su candidato

Procedimiento paso a paso

Para borrar los contadores y confirmar la configuración del candidato:

  1. Desde el modo de comando operativo, utilice el clear firewall all comando para borrar las estadísticas de todos los filtros de firewall.

    Para borrar solo los contadores incrementados en este ejemplo, incluya el nombre del filtro de firewall.

  2. Confirme la configuración del candidato.

Verificación

Para comprobar que el filtro se aplica a la interfaz lógica, ejecute el show interfaces comando con el detail o extensive nivel de salida.

Para comprobar que los tres contadores se recopilan por separado, ejecute el show firewall filter my_firewall_filter comando.