Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ссылки от фильтра межсетевых экранов в логической системе к несетевой экранной системе

Разрешение ссылок с фильтра межсетевых экранов на несетевой экран

В большинстве случаев конфигурация межсетевых экранов ссылается на объекты, не вмееные конфигурацией межсетевых экранов. Как правило, упоминающийся объект должен быть определен в той же логической системе, что и объект ссылки. Однако есть случаи, когда конфигурация опорного объекта не поддерживается на [edit logical-systems logical-system-name] уровне иерархии.

Допустимая ссылка на несетевой объект вне логической системы

В этом примере конфигурации показано исключение из общего правила, что объекты, на которые ссылается межсетевой экран в логической системе, должны быть определены в той же логической системе, что и объект ссылки.

В следующем сценарии фильтр служб применяется к трафику IPv4, связанному с набором служб на логическом интерфейсе , на интерфейсе inetsf1fred адаптивной службы. fe-0/3/2.0

  • Фильтр служб inetsf1 определен и ссылается на ls-B список префиксов. prefix1

  • Набор служб определяется на уровне иерархии главных служб, а программное обеспечение структуры политик ищет иерархию определения fred[edit services] набора fred служб.

Поскольку правила обслуживания не могут настраиваться в логических системах. Конфигурациям фильтра межсетевых экранов в иерархии разрешено ссылаться на наборы служб вне [edit logical-systems logical-system logical-system-name] иерархии логической системы.