Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Примере: Настройка фильтра для подсчета принятых и отклоненных пакетов

В этом примере показано, как настроить фильтр межсетевых экранов для подсчета пакетов.

Требования

Перед настройкой в этом примере не требуется специальная настройка после инициализации устройства.

Обзор

В этом примере используется фильтр межсетевых экранов без с состояния, чтобы отклонить все адреса, кроме 192.168.5.0/24.

Топологии

В первом случае условие совпадения является причиной того, что адрес считается не совпадать, и этот адрес передается фильтру на address 192.168.5.0/24 except следующий термин. Условие совпадения address 0.0.0.0/0 совпадает со всеми другими пакетами, которые подсчитываются, регистрируются и отклоняется.

Во втором сроке все пакеты, которые прошли через первый срок (то есть пакеты, адреса которых совпадают) подсчитываются, регистрируются 192.168.5.0/24 и принимаются.

Конфигурации

В следующем примере необходимо провести различные уровни в иерархии конфигурации. Для получения информации о навигации по интерфейс командной строки Использование редактора интерфейс командной строки в режиме конфигурации см. . .

Чтобы настроить этот пример, выполните следующие задачи:

интерфейс командной строки быстрой конфигурации

Чтобы быстро настроить этот пример, скопируйте следующие команды конфигурации в текстовый файл, удалите все разрывы строк и затем вкопировать команды в интерфейс командной строки на [edit] иерархии.

Настройка фильтра межсетевых экранов без с состоянием состояния

Пошаговая процедура

Настройка фильтра межсетевых экранов без с состоянием fire1 состояния:

  1. Создайте фильтр межсетевых экранов без с состоянием fire1 состояния.

  2. Настройте первый термин, чтобы отклонить все адреса, кроме адресов в префиксе или в них, а затем подсчитать, зафиксировать и 192.168.5.0/24 отклонить все остальные пакеты.

  3. Настройте следующий термин на подсчет, регистрацию и принятие пакетов в 192.168.5.0/24 префиксе.

Применение фильтра межсетевых экранов без с состоянием состояния к логическому интерфейсу

Пошаговая процедура

Применение фильтра межсетевых экранов без с состоянием состояния к логическому интерфейсу:

  1. Настройте логический интерфейс, к которому будет применяться фильтр межсетевых экранов без с состоянием состояния.

  2. Настройте адрес интерфейса для логического интерфейса.

  3. Применение фильтра межсетевых экранов без степного состояния к логическому интерфейсу.

Подтверждение и подтверждение конфигурации кандидатов

Пошаговая процедура

Чтобы подтвердить и затем подтвердить конфигурацию вашего кандидата:

  1. Подтвердить конфигурацию фильтра межсетевых экранов без строек путем ввода команды show firewall mode конфигурации. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции, показанные в данном примере, чтобы исправить конфигурацию.

  2. Подтвердить конфигурацию интерфейса, введите show interfaces команду configuration mode. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции, показанные в данном примере, чтобы исправить конфигурацию.

  3. После настройки устройства сфиксировать конфигурацию кандидатов.

Проверки

Чтобы подтвердить правильность работы конфигурации, введите show firewall filter fire1 команду operational mode. Можно также отобразить журнал и отдельные счетчики отдельно, используя следующие формы команды:

  • show firewall counter reject_pref1_1

  • show firewall counter reject_pref1_2

  • show firewall log