En el ejemplo siguiente se muestran los pasos básicos de análisis de perfiles dinámicos para filtros parametrizados.
- Lea dynamic-profiles my-svc-prof interface ge-1/0/0 unit 7 family inet filter input y obtenga el valor my-filt-1gw_UID1022. La my-in-filter variable recibió el nombre del UID (my-filt-1gw) del primer parámetro de servicio. El nombre my-filt-1gw_UID1022 proviene del valor de la my-filt-1gw UID.
- Determine si existe un filtro estático llamado my-filt-1gw_UID1022 . Si es así, este es el caso de filtro clásico existente y no un filtro parametrizado.
- Intenta leer dynamic-profile my-svc-prof firewall family inet fast-update-filter my-filt-1gw_UID1022'. Si esto existe, se trata de un filtro de actualización rápida, no de un filtro parametrizado.
- Intenta leer dynamic-profile my-svc-prof firewall family inet filter my-filt-1gw_UID1022. Si esto no existe, devuelva un error "filtro no encontrado".
- Busque una plantilla denominada my-filt-1gw_UID1022. Si no existe:
Lea la configuración del filtro parametrizado. Esto agrega la dirección 198.51.100.239 de destino de coincidencia y el policía my-policer_UID1005 como la acción.
Determine si my-policer_UID1005 existe. Si no es así, lea la dynamic-profile my-svc-prof firewall policer my-policer_UID1005 configuración y cree el aplicador de my-policer_UID1005 políticas.
Compile el my-filt-1gw_UID1022 filtro.
Instalar my-filt-1gw_UID1022 como plantilla de filtro.
- Cree e instale una referencia de filtro específica de la interfaz denominada my-filt-1gw_UID1022-ge-1/0/0.7-in como my-filt-1gw_UID1022 plantilla.
- Adjuntar my-filt-1gw_UID1022-ge-1/0/0.7-in a la interfaz ge-1/0/0.7.
Cuando se crean sesiones posteriores con los mismos parámetros, el sistema devuelve el mismo my-filt-1gw_UID1022 nombre de filtro. En este caso, el paso 5 busca la plantilla de filtro existente y continúa directamente con el paso 6.