Skip to content

Zone Security

Zone-Based Firewall (ZBF) security zones define logical groupings for interfaces. Each interface is assigned to a zone, and traffic policies are applied between zone-pairs. This feature manages the zone security definitions.

Diagram
NameTypeConstraintMandatoryDefault Value
zone_securityClass[zone_security]No

zone_security (iosxe.devices.configuration)

Section titled “zone_security (iosxe.devices.configuration)”
NameTypeConstraintMandatoryDefault Value
zonesList[zones]No

zones (iosxe.devices.configuration.zone_security)

Section titled “zones (iosxe.devices.configuration.zone_security)”
NameTypeConstraintMandatoryDefault Value
nameStringYes
descriptionStringNo
protectionStringNo
vpnsList[vpns]No

vpns (iosxe.devices.configuration.zone_security.zones)

Section titled “vpns (iosxe.devices.configuration.zone_security.zones)”
NameTypeConstraintMandatoryDefault Value
idIntegermin: 0Yes

iosxe:
devices:
- name: ROUTER-1
configuration:
zone_security:
zones:
- name: INSIDE
description: Internal trusted network
- name: OUTSIDE
description: External untrusted network
- name: DMZ
description: Demilitarized zone for public services
interfaces:
ethernets:
- type: GigabitEthernet
id: 2
zone_member_security: INSIDE
- type: GigabitEthernet
id: 3
zone_member_security: OUTSIDE