Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Примере: Настройка фильтра для примите пакеты на основе флагов TCP IPv6

В этом примере показано, как настроить стандартный фильтр межсетевых экранов без стежка, чтобы принимать пакеты от надежного источника.

Требования

Перед настройкой в этом примере не требуется специальная настройка после инициализации устройства.

Обзор

В данном примере создается фильтр, который принимает пакеты с определенными флагами TCP IPv6.

Конфигурации

В следующем примере необходимо провести различные уровни в иерархии конфигурации. Для получения информации о навигации по интерфейс командной строки E. редактор интерфейс командной строки в режиме конфигурации см. . .

интерфейс командной строки быстрой конфигурации

Чтобы быстро настроить этот пример, скопируйте следующие команды в текстовый файл, удалите все разрывы строк и затем вкопировать команды в интерфейс командной строки на уровне [edit] иерархии.

Настройка фильтра межсетевых экранов без с состоянием состояния

Пошаговая процедура

Настройка фильтра межсетевых экранов

  1. Создайте фильтр межсетевых экранов IPv6 без с состоянием tcp_filter состояния.

  2. Укажите, что пакет совпадает, если он является начальным пакетом в сеансе TCP, а следующим загоном после IPv6 является тип TCP.

  3. Укажите, что совпадают пакеты, которые регистрируются в модуль передачи пакетов буфере и принимаются.

Применение фильтра брандмауэра к интерфейсу обратной связи

Пошаговая процедура

Применение фильтра межсетевых экранов к интерфейсу обратной связи:

Подтверждение и подтверждение конфигурации кандидатов

Пошаговая процедура

Чтобы подтвердить и затем подтвердить конфигурацию вашего кандидата:

  1. Подтвердить конфигурацию фильтра межсетевых экранов без строек путем ввода команды show firewall mode конфигурации. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции, показанные в данном примере, чтобы исправить конфигурацию.

  2. Подтвердить конфигурацию интерфейса, введите show interfaces команду configuration mode. Если в выходных данных команды не отображается указанная конфигурация, повторите инструкции, показанные в данном примере, чтобы исправить конфигурацию.

  3. После настройки устройства сфиксировать конфигурацию кандидатов.

Проверки

Чтобы подтвердить правильность работы конфигурации, введите show firewall команду operational mode.