Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de un filtro para que coincida en los campos Puerto y Protocolo

En este ejemplo se muestra cómo configurar un filtro de firewall sin estado estándar para que coincida con los campos de protocolo y puerto de destino.

Requisitos

No se necesita ninguna configuración especial más allá de la inicialización del dispositivo antes de configurar este ejemplo.

Descripción general

En este ejemplo, se configura un filtro de firewall sin estado que acepta todos los paquetes IPv4 excepto los paquetes TCP y UDP. Los paquetes TCP y UDP se aceptan si están destinados al puerto SSH o al puerto Telnet. Se rechazan todos los demás paquetes.

Configuración

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Usar el editor de CLI en el modo de configuración.

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos de configuración en un archivo de texto, quite los saltos de línea y, a continuación, pegue los comandos en la CLI en el nivel de [edit] jerarquía:

Configurar el filtro de firewall sin estado

Procedimiento paso a paso

Para configurar el filtro filter1de firewall sin estado:

  1. Cree el filtro de firewall sin estado IPv4.

  2. Configure un término para aceptar todo el tráfico excepto los paquetes TCP y UDP.

  3. Configure un término para rechazar paquetes hacia o desde el 192.168/16 prefijo.

  4. Configure un término para aceptar paquetes destinados al puerto SSH o al puerto Telnet.

  5. Configure el último término para rechazar todos los paquetes.

Aplicar el filtro de firewall sin estado a una interfaz lógica

Procedimiento paso a paso

Para aplicar el filtro de firewall sin estado a una interfaz lógica:

  1. Configure la interfaz lógica a la que aplicará el filtro de firewall sin estado.

  2. Configure la dirección de interfaz para la interfaz lógica.

  3. Aplique el filtro de firewall sin estado a la interfaz lógica.

Confirme y confirme su configuración candidata

Procedimiento paso a paso

Para confirmar y confirmar la configuración del candidato:

  1. Confirme la configuración del filtro de firewall sin estado introduciendo el comando de show firewall modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

  2. Confirme la configuración de la interfaz introduciendo el comando de show interfaces modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

  3. Si ha terminado de configurar el dispositivo, confirme la configuración candidata.

Verificación

Para confirmar que la configuración funciona correctamente, introduzca el comando de show firewall filter filter1 modo operativo.