En el ejemplo siguiente se muestran los pasos básicos de análisis de perfiles dinámicos para filtros parametrizados.
- Lea dynamic-profiles my-svc-prof interface ge-1/0/0 unit 7 family inet filter input y obtenga el valor my-filt-1gw_UID1022. La my-in-filter variable recibió el nombre del UID (my-filt-1gw) del primer parámetro de servicio. El nombre my-filt-1gw_UID1022 proviene del valor de la my-filt-1gw UID.
- Determine si existe un filtro estático llamado my-filt-1gw_UID1022 . Si es así, este es el caso de filtro clásico existente y no un filtro parametrizado.
- Intente leer dynamic-profile my-svc-prof firewall family inet fast-update-filter my-filt-1gw_UID1022'. Si esto existe, se trata de un filtro de actualización rápida, no un filtro parametrizado.
- Intente leer dynamic-profile my-svc-prof firewall family inet filter my-filt-1gw_UID1022. Si esto no existe, devuelva un error "no se encontró el filtro".
- Buscar una plantilla denominada my-filt-1gw_UID1022. Si no existe:
Lea la configuración del filtro parametrizado. Esto agrega la dirección 198.51.100.239 de destino de coincidencia y el agente de my-policer_UID1005 policía como la acción.
Determine si my-policer_UID1005 existe. Si no es así, lea la dynamic-profile my-svc-prof firewall policer my-policer_UID1005 configuración y cree el agente de my-policer_UID1005 policía.
Compile el my-filt-1gw_UID1022 filtro.
Instalar my-filt-1gw_UID1022 como plantilla de filtro.
- Cree e instale una referencia de filtro específico de interfaz denominada my-filt-1gw_UID1022-ge-1/0/0.7-in con my-filt-1gw_UID1022 como plantilla.
- Adjuntar my-filt-1gw_UID1022-ge-1/0/0.7-in a la interfaz ge-1/0/0.7.
Cuando se crean sesiones posteriores con los mismos parámetros, el sistema devuelve el mismo my-filt-1gw_UID1022 nombre de filtro. En este caso, el paso 5 encuentra la plantilla de filtro existente y procede directamente al paso 6.