Diretrizes para a aplicação de vários filtros de firewall como lista
Hierarquia de declarações para aplicar listas de vários filtros de firewall
Para aplicar um único filtro na direção de entrada ou saída de uma interface lógica de roteador (ou switch), você inclui a ou output filter-name
declaração input filter-name
sob a filter
estrofe para uma família de protocolo.
Para aplicar uma lista de vários filtros na direção de entrada ou saída de uma interface lógica de roteador (ou switch), inclua a declaração ou output-list [ filter-names ]
a input-list [ filter-names ]
declaração sob a filter
estrofe para uma família de protocolo:
interfaces { interface-name { unit logical-unit-number { family family-name { filter { ...filter-options... input-list [ filter-names ]; output-list [ filter-names ]; } } } } }
Você pode incluir a configuração da interface em um dos seguintes níveis de hierarquia:
[edit]
[edit logical-systems logical-system-name]
(PTX10003) O roteador não oferece suporte a output-list
ligações de filtro no endereço de loopback (lo0) ou interface de gerenciamento.
Filtrar listas de entrada e listas de saída para interfaces de roteador ou switch
Ao aplicar uma lista de filtros de firewall como lista, as seguintes limitações se aplicam:
Você pode especificar até 16 filtros de firewall para uma lista de entrada de filtros.
Você pode especificar até 16 filtros de firewall para uma lista de saída de filtro.
Tipos de filtros suportados em listas
Listas de vários filtros de firewall aplicados a uma interface de roteador (ou switch) oferecem suporte apenas a filtros de firewall sem estado padrão. Você não pode aplicar listas que contenham filtros de serviço ou filtros simples em uma interface de roteador (ou switch).
Restrições na aplicação de listas de filtros para tráfego de CCC de MPLS ou camada 2
Essas restrições não se aplicam ao roteador PTX10003. O roteador só oferece suporte à aplicação de listas de filtro no tráfego IPv4 (inet)
ou IPv6 (inet6)
.
Ao aplicar filtros de firewall que avaliam o tráfego MPLS (family mpls
) ou o tráfego entre conexões de circuito de Camada 2 (family ccc
), você pode usar o e output-list [ filter-names ]
as input-list [ filter-names ]
declarações para todas as interfaces, exceto o seguinte:
Interfaces de gerenciamento e Ethernet internas
fxp
Interfaces de loopback (
lo0
)Interfaces de modem USB (
umd
)