Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

O filtro de firewall combina com as condições do tráfego independente de protocolo

Você pode configurar um filtro de firewall com condições de combinação para tráfego independente de protocolo ( family any ).

Para aplicar um filtro de firewall independente de protocolo a uma interface lógica, configure a filter instrução sob a unidade lógica.

Nota:

Nos roteadores da Série MX, conecte um filtro de firewall independente de protocolo a uma interface lógica configurando a instrução diretamente sob a filter unidade lógica:

  • [edit interfaces name unit number filter]

  • [edit logical-systems name interfaces name unit number filter]

Em todos os outros dispositivos suportados, conecte um filtro de firewall independente de protocolo a uma interface lógica configurando a declaração na família filter de protocolos ( family any ):

  • [edit interfaces name unit number family any filter]

  • [edit logical-systems name interfaces name unit number family any filter]

Tabela 1 descreve o match-conditions que você pode configurar em nível de [edit firewall family any filter filter-name term term-name from] hierarquia.

Tabela 1: O filtro de firewall combina com as condições do tráfego independente de protocolo

Condição de combinação

Descrição

forwarding-class class

Combinar a classe de encaminhamento do pacote.

assured-forwardingbest-effort Especifique, expedited-forwarding ou network-control .

Para obter informações sobre classes de encaminhamento e filas de saída internas do roteador, consulte Entender como as classes de encaminhamento atribuem classes a filas de saída.

Nota:

No T4000 Type 5 FPCs, um filtro conectado ao ponto de aplicação de Camada 2 (ou seja, no nível da interface lógica) não consegue combinar com a classe de encaminhamento de um pacote definida por um classificador de Camada 3, como DSCP, DSCP V6 inet-precedence e mpls-exp .

forwarding-class-except class

Não se iguale à classe de encaminhamento. Para obter detalhes, consulte a forwarding-class condição da combinação.

interface interface-name

Combinar a interface na qual o pacote foi recebido.

Nota:

Se você configurar essa condição de combinação com uma interface que não existe, o termo não combina com nenhum pacote.

interface-set interface-set-name

Combinar a interface na qual o pacote foi recebido ao conjunto de interface especificado.

Para definir um conjunto de interface, inclua a interface-set instrução em [edit firewall] nível de hierarquia. Para obter mais informações, consulte Filtragem de pacotes recebidos em uma visão geral do conjunto de interface .

loss-priority level

Corresponder ao nível de prioridade de perda de pacotes (PLP).

Especifique um único nível ou vários níveis: low, medium-lowmedium-high ou high .

Com suporte em M120 e M320 roteadores; M7i e M10i roteadores com o CFEB aprimorado (CFEB-E); e roteadores da série MX.

Para tráfego IP em M320, Série MX e roteadores Série T com FPCs (Enhanced II Flexible PIC Concentrators, Concentradores de PIC) aprimorados II, você deve incluir a instrução em nível de hierarquia para cometer uma configuração de PLP com qualquer um dos quatro níveis tri-color[edit class-of-service] especificados. Caso a tri-color declaração não seja habilitada, você só pode configurar high os níveis e os low níveis. Isso se aplica a todas as famílias de protocolo.

Nota:

Essa condição de combinação não é suportada em roteadores de transporte de pacotes da série PTX.

Para obter informações sobre tri-color a declaração, consulte Configuração e aplicação de polícias tricolores de marcação. Para obter informações sobre como usar classificadores agregados de comportamento (BA) para definir o nível de PLP dos pacotes de entrada, consulte Entender como as classes de encaminhamento atribuem classes a filas de saída.

loss-priority-except level

Não se iguale ao nível do PLP. Para obter detalhes, consulte a loss-priority condição da combinação.

Nota:

Essa condição de combinação não é suportada em roteadores de transporte de pacotes da série PTX.

packet-length bytes

Corresponda ao comprimento do pacote recebido, em bytes. O comprimento refere-se apenas ao pacote IP, incluindo o cabeça de pacote, e não inclui nenhuma sobrecarga de encapsulamento de Camada 2. Você também pode especificar uma variedade de valores a serem combinando.

packet-length-except bytes

Não corresponda ao comprimento do pacote recebido, em bytes. Para obter detalhes, consulte o tipo packet-length de combinação.