Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de un filtro para aceptar paquetes DHCP según la dirección

En este ejemplo se muestra cómo configurar un filtro de firewall sin estado estándar para aceptar paquetes de una fuente de confianza.

Requisitos

Este ejemplo solo se admite en enrutadores serie MX y conmutadores serie EX.

Descripción general

En este ejemplo, se crea un filtro (rpf_dhcp) que acepta paquetes DHCP con una dirección de 0.0.0.0 origen y una dirección de destino de 255.255.255.255.

Configuración

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Usar el editor de CLI en el modo de configuración.

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos de configuración en un archivo de texto, quite los saltos de línea y, a continuación, péguelos en la CLI en el nivel de [edit] jerarquía.

Configurar el filtro de firewall sin estado

Procedimiento paso a paso

Para configurar el filtro de firewall sin estado:

  1. Cree el filtro rpf_dhcpde firewall sin estado.

  2. Configure el término para que los paquetes coincidan con una dirección de 0.0.0.0 origen y una dirección de destino de 255.255.255.255.

  3. Configure el término para aceptar paquetes que coincidan con las condiciones especificadas.

Aplicar el filtro de firewall a la interfaz de circuito cerrado

Procedimiento paso a paso

Para aplicar el filtro a la entrada en la interfaz de circuito cerrado:

  1. Aplique el rpf_dhcp filtro si los paquetes no llegan a una ruta esperada.

  2. Configure una dirección para la interfaz de circuito cerrado.

Confirme y confirme su configuración candidata

Procedimiento paso a paso

Para confirmar y confirmar la configuración del candidato:

  1. Confirme la configuración del filtro de firewall sin estado introduciendo el comando de show firewall modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

  2. Confirme la configuración de la interfaz introduciendo el comando de show interfaces modo de configuración. Si el resultado del comando no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregir la configuración.

  3. Cuando haya terminado de configurar el dispositivo, confirme la configuración candidata.

Verificación

Para confirmar que la configuración funciona correctamente, introduzca el comando de show firewall modo operativo.