Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Рекомендации по вложению ссылок на фильтры многосетевых экранов

Иерархия утверждения для настройки вложенных фильтров межсетевых экранов

Для ссылки на фильтр внутри фильтра включим утверждение filter filter-name как отдельный термин фильтра:

Можно включить конфигурацию межсетевых экранов на одном из следующих уровней иерархии:

  • [edit]

  • [edit logical-systems logical-system-name]

Термины определения фильтра и термины ссылки на фильтры

Нельзя настроить термин фильтра брандмауэра, который одновременно ссылается на другой фильтр межсетевых экранов и определяет условие совпадения или действие. Если термин фильтра брандмауэра содержит утверждение, то он также не может filter включать from утверждение или then утверждение.

Например, термин фильтра брандмауэра term term1 в конфигурации не является допустимым:

Чтобы использовать допустимый термин фильтра, необходимо либо удалить утверждение, либо удалить как штыренки, так и term term1filter filter_2fromthen штыки.

Типы фильтров, поддерживаемых в вложенных конфигурациях

Вложенные конфигурации фильтров межсетевых экранов поддерживают только фильтры межсетевых экранов. В конфигурации вложенных фильтров межсетевых экранов нельзя использовать фильтры службы или простые фильтры.

Количество ссылок на фильтры в одном фильтре

Общее количество фильтров, на которые ссылается фильтр, не может превышать 256.

Глубина вложенных фильтров

В Junos OS поддерживается одноуровневая вложенная фильтрация межсетевых экранов. При filter_1filter_2 ссылке нельзя настроить фильтр, который ссылается на этот filter_1 фильтр.