Неподтверченные действия для фильтров межсетевых экранов в логических системах
Табл. 1 описывает действия фильтра межсетевых экранов, которые поддерживаются на уровне иерархии, но не поддерживаются [edit firewall]
на [edit logical-systems logical-system-name firewall]
уровне иерархии.
Действие фильтра межсетевых экранов |
Примере |
Описание |
---|---|---|
Действия, не поддерживаемые в логической системе | ||
|
[edit] logical-systems { ls1 { firewall { family inet { filter foo { term one { from { source-address 10.1.0.0/16; } then { logical-system fred; } } } } } } } |
Так как это действие относится к логической системе, определенной вне локальной логической системы, это |
Невыполнение действий, не поддерживаемых в логической системе | ||
|
[edit] logical-systems { ls1 { firewall { family inet { filter foo { term one { from { source-address 10.1.0.0/16; } then { ipsec-sa barney; } } } } } } } |
Поскольку |
|
[edit] logical-systems { ls1 { firewall { family inet { filter foo { term one { from { source-address 10.1.0.0/16; } then { next-hop-group fred; } } } } } } } |
Поскольку это |
|
[edit] logical-systems { ls1 { firewall { family inet { filter foo { term one { from { source-address 10.1.0.0/16; } then { port-mirror; } } } } } } } |
Так как действие зависит от конфигурации, определенной |
|
[edit] logical-systems { ls1 { firewall { family inet { filter foo { term one { from { source-address 10.1.0.0/16; } then { sample; } } } } } } } |
В данном примере это |
|
[edit] logical-systems { ls1 { firewall { family inet { filter icmp-syslog { term icmp-match { from { address { 192.168.207.222/32; } protocol icmp; } then { count packets; syslog; accept; } } term default { then accept; } } } } } } |
В этом примере должен быть как минимум один системный журнал (при этом средство должно быть сохранено для записей Поскольку конфигурация брандмауэра зависит от конфигурации вне логической системы, |