EN ESTA PÁGINA
Comprobación de que los filtros de firewall estén operativos
Propósito
Después de configurar y aplicar filtros de firewall a puertos, VLAN o interfaces de capa 3, puede realizar la siguiente tarea para comprobar que los filtros de firewall configurados en los conmutadores de la serie EX funcionan correctamente.
Acción
Utilice el comando del modo operativo para comprobar que los filtros de firewall del conmutador funcionan correctamente:
user@switch> show firewall Filter: egress-vlan-watch-employee Counters: Name Bytes Packets counter-employee-web 0 0 Filter: ingress-port-voip-class-limit-tcp-icmp Counters: Name Bytes Packets icmp-counter 0 0 Policers: Name Packets icmp-connection-policer 0 tcp-connection-policer 0 Filter: ingress-vlan-rogue-block Filter: ingress-vlan-limit-guest
Significado
El show firewall
comando muestra los nombres de todos los filtros, políticas y contadores de firewall configurados en el conmutador. Para cada contador especificado en una configuración de filtro, el campo de salida muestra el recuento de bytes y el recuento de paquetes para el término en el que se especifica el contador. Para cada aplicador de políticas especificado en una configuración de filtro, el campo de salida muestra el recuento de paquetes que superan los límites de velocidad especificados.