Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Orientações para a aplicação de vários filtros de firewall como lista

Hierarquia de declarações para a aplicação de listas de vários filtros de firewall

Para aplicar um único filtro à direção de entrada ou saída de uma interfacelógica do roteador (ou switch), você incluirá a ou declaração na input filter-name estrofe para uma família de output filter-namefilter protocolos.

Para aplicar uma lista de vários filtros à direção de entrada ou saída de uma interface lógica do roteador (ou switch), inclua a ou afirmação na estrofe para uma família input-list [ filter-names ]output-list [ filter-names ] de filter protocolo:

Você pode incluir a configuração da interface em um dos seguintes níveis de hierarquia:

  • [edit]

  • [edit logical-systems logical-system-name]

Nota:

(PTX10003) O roteador não suporta a vinculação de filtro no endereço de output-list loopback (lo0) ou na interface de gerenciamento.

Filtrar listas de entrada e listas de saída para interfaces de roteador ou switch

Ao aplicar uma lista de filtros de firewall como uma lista, as seguintes limitações se aplicam:

  • Você pode especificar até 16 filtros de firewall para uma lista de entradas de filtro.

  • Você pode especificar até 16 filtros de firewall para uma lista de saída de filtro.

Tipos de filtros suportados em listas

Lista de vários filtros de firewall aplicados a uma interface do roteador (ou switch) que suportam apenas filtros de firewall sem estado padrão. Você não pode aplicar listas contendo filtros de serviço ou filtros simples a uma interface de roteador (ou switch).

Restrições à aplicação de listas de filtro para tráfego MPLS ou CCC de Camada 2

Nota:

Essas restrições não se aplicam ao PTX10003 roteador. O roteador só aceita aplicar listas de filtro no tráfego IPv4 (inet) ou IPv6. (inet6)

Ao aplicar filtros de firewall que avaliam MPLS tráfego () ou tráfego de conexão cruzada do circuito Camada 2 (), você pode usar as e declarações de todas as family mpls interfaces, exceto as family cccinput-list [ filter-names ]output-list [ filter-names ] seguintes:

  • Interfaces de Gerenciamento e Ethernet fxp internas ()

  • interfaces de loopback lo0 ()

  • interfaces de modem USB umd ()