Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de un filtro para establecer el bit DSCP en cero

En este ejemplo se muestra cómo configurar un filtro de firewall sin estado estándar basado en el punto de código de servicios diferenciados (DSCP).

Requisitos

No se necesita ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.

Descripción general

En este ejemplo, se utiliza un filtro de firewall sin estado para hacer coincidir paquetes en patrones de bits DSCP. Si el DSCP es , el paquete se clasifica en la clase de reenvío y el DSCP se establece en .2best-effort0 Si el DSCP es , el paquete se clasifica en la clase de reenvío.3best-effort

Configuración

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte .Usar el editor de CLI en el modo de configuración

Para configurar este ejemplo, realice las siguientes tareas:

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos de configuración en un archivo de texto, quite los saltos de línea y, a continuación, péguelos en la CLI en el nivel de jerarquía.[edit]

Configurar el filtro de firewall sin estado

Procedimiento paso a paso

Para configurar el filtro de firewall sin estado:filter1

  1. Cree el filtro de firewall sin estado.

  2. Configure el primer término para que coincida un paquete con un DSCP de , cambie el DSCP a y clasifique el paquete en la clase de reenvío.20best-effort

  3. Configure el otro término para que coincida un paquete con un DSCP de y clasifique el paquete en la clase de reenvío.3best-effort

Aplicar el filtro de firewall sin estado a una interfaz lógica

Procedimiento paso a paso

Para aplicar el filtro de firewall sin estado a la interfaz lógica correspondiente a la instancia de enrutamiento y reenvío VPN (VRF):

  1. Configure la interfaz lógica a la que aplicará el filtro de firewall sin estado.

  2. Aplique el filtro de firewall sin estado a la interfaz lógica.

Confirme y confirme su configuración candidata

Procedimiento paso a paso

Para confirmar y confirmar la configuración del candidato:

  1. Confirme la configuración del filtro de firewall sin estado introduciendo el comando de modo de configuración.show firewall Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

  2. Confirme la configuración de la interfaz introduciendo el comando de modo de configuración.show interfaces Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

  3. Si ha terminado de configurar el dispositivo, confirme la configuración candidata.

Verificación

Para confirmar que la configuración funciona correctamente, introduzca los siguientes comandos del modo operativo:

  • show class-of-service: muestra toda la configuración de clase de servicio (CoS), incluidos los valores predeterminados elegidos por el sistema.

  • show class-of-service classifier type dscp: muestra sólo los clasificadores del DSCP para el tipo IPv4.