Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Suporte a filtros de firewall na interface de loopback

Uma interface de loopback é um gateway para todo o tráfego de controle que entra no mecanismo de roteamento do roteador. Se você quiser monitorar esse tráfego de controle, você deve configurar um filtro de firewall na interface de loopback (lo0).

Os filtros de firewall de loopback só são aplicados a pacotes enviados ao Mecanismo de Roteamento para processamento adicional. Ambos os filtros da família inet e inet6 são suportados, e você pode aplicar um filtro de firewall nas direções de entrada e saída na interface lo0. No entanto, apenas interface-specific as instâncias do filtro de firewall são suportadas.

Para condições padrão de correspondência do filtro de firewall, veja condições de correspondência para tráfego IPv4 (roteadores da Série ACX).

O filtro de firewall no lo0 lida com os seguintes pacotes de exceção na direção da entrada:

  • Pacotes de exceção de TTL

  • Pacotes multicast com 224.0.0.x como endereço IP de destino

  • Pacotes de broadcast

  • Pacotes de opção IP

Nota:

Embora as ações do policiador possam ser anexadas a filtros de loopback na direção de entrada, o comportamento exato depende das configurações de fila do CPU RX. Por exemplo, a limitação da taxa na direção de entrada (por meio da configuração do policiamento) ocorre após qualquer limitador de taxa de CPU.

A seguir, uma configuração de amostra para anexar um firewall à interface de loopback:

Um filtro de firewall de loopback também pode ser configurado para combinar com protocolos comumente usados, como BGP, OSPF, SSH, Telnet, ICMP, SNMP etc. Uma configuração de amostra é a seguinte: