Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configurar un filtro para aceptar paquetes DHCP basados en direcciones

En este ejemplo, se muestra cómo configurar un filtro de firewall estándar sin estado para aceptar paquetes de un origen de confianza.

Requisitos

Este ejemplo solo se admite en enrutadores serie MX y conmutadores serie EX.

Descripción general

En este ejemplo, se crea un filtro (rpf_dhcp) que acepta paquetes DHCP con una dirección de origen y una dirección de 0.0.0.0 destino de 255.255.255.255.

Configuración

El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Usar el Editor de CLI en modo de configuración.

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos de configuración en un archivo de texto, elimine los saltos de línea y, a continuación, pegue los comandos en la CLI en el [edit] nivel de jerarquía.

Configurar el filtro de firewall sin estado

Procedimiento paso a paso

Para configurar el filtro de firewall sin estado:

  1. Cree el filtro de firewall sin estado rpf_dhcp.

  2. Configure el término para que coincida con paquetes con una dirección de origen y una dirección de 0.0.0.0 destino de 255.255.255.255.

  3. Configure el término para aceptar paquetes que coincidan con las condiciones especificadas.

Aplicar el filtro de firewall a la interfaz de circuito cerrado

Procedimiento paso a paso

Para aplicar el filtro a la entrada en la interfaz de circuito cerrado:

  1. Aplique el rpf_dhcp filtro si los paquetes no llegan a la ruta esperada.

  2. Configure una dirección para la interfaz de circuito cerrado.

Confirme y confirme la configuración de su candidato

Procedimiento paso a paso

Para confirmar y, luego, confirmar la configuración de su candidato:

  1. Para confirmar la configuración del filtro de firewall sin estado, ingrese el comando del modo de show firewall configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

  2. Confirme la configuración de la interfaz ingresando el comando de modo de show interfaces configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

  3. Cuando termine de configurar el dispositivo, confirme la configuración del candidato.

Verificación

Para confirmar que la configuración funciona correctamente, ingrese el comando de show firewall modo operativo.