Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Interfaces que oferecem suporte a tunelamento baseado em filtros em redes IPv4

Você pode anexar filtros de firewall de encapsulamento e encapsulamento IPv4 à entrada de interfaces lógicas Ethernet ou interfaces Ethernet agregadas hospedadas em placas de interface modular (MICs) ou concentradores modulares de portas (MPCs) em roteadores da Série MX.

Nota:

O tunelamento de encapsulamento de roteamento genérico (GRE) baseado em filtro é suportado em roteadores da Série PTX apenas quando os serviços de rede são definidos para .enhanced-mode Para obter mais informações, veja .enhanced-mode

Interfaces em roteadores MX240, MX480, MX960, MX2010 e MX2020

Nos roteadores MX240, MX480, MX960, MX2010 e MX2020, as ações de filtro de firewall para tunelamento IPv4 são suportadas em interfaces lógicas Ethernet ou interfaces Ethernet agregadas configuradas nos seguintes tipos de portas:

  • Portas em MICs que se inserem em slots em MPCs, que têm dois Mecanismos de encaminhamento de pacotes.

  • Portas em um MPC Ethernet de 16 portas de 10 Gigabit (MPC-3D-16XGE-SFPP), um MPC especializado de configuração fixa que tem quatro Mecanismos de encaminhamento de pacotes e não contém slots para MICs.

Para essas interfaces físicas, os processos do Mecanismo de encaminhamento de pacotes baseados em chipset Trio operam no modo de malha para fornecer funções de encaminhamento e armazenamento e funções de pesquisa e processamento entre as interfaces Ethernet e a malha de roteamento do chassi.

Para obter informações sobre MPCs, veja a visão geral do MPC da Série MX e MPCs com o suporte de roteadores da Série MX.https://www.juniper.net/documentation/en_US/release-independent/junos/topics/concept/mpc-mx-series-overview.htmlhttps://www.juniper.net/documentation/en_US/release-independent/junos/topics/reference/general/mpc-mx-series-supported.html Para obter informações sobre MICs, veja a visão geral mic da Série MX e MICs com o suporte de roteadores da Série MX.https://www.juniper.net/documentation/en_US/release-independent/junos/topics/concept/mic-mx-series-overview.htmlhttps://www.juniper.net/documentation/en_US/release-independent/junos/topics/reference/general/mic-mx-series-supported.html

Interfaces em roteadores MX5, MX10, MX40 e MX80

Na família de roteadores de médio alcance da Série MX (MX5, MX10, MX40 e MX80), as ações de filtro de firewall para tunelamento IPv4 são suportadas em interfaces lógicas Ethernet e interfaces Ethernet agregadas configuradas em portas em um MIC embutido ou em MICs que instalam em slots dedicados no chassi do roteador.

  • O roteador MX80 — disponível como um chassi modular (MX80) ou fixo (MX80-48T) — tem um MIC Ethernet de 4 portas integrado de 10 Gigabits. O chassi modular tem dois slots dedicados para MICs. O chassi fixo tem 48 portas RJ-45 integradas (10/100/1000Base-T) no lugar de dois slots MIC plugáveis na frente.

  • No roteador MX40, apenas as duas primeiras das quatro portas MIC Ethernet integradas de 10 Gigabits estão habilitadas. Assim como com o MX80 modular, os dois slots MIC plugáveis na frente são habilitados e suportam MICs de largura dupla que abrangem os dois slots.

  • Os roteadores MX5 e MX10 são pré-preenchidos com um Mic Ethernet Gigabit de 20 portas com SFP, e nenhuma das quatro portas MIC Ethernet de 10 Gigabit integradas está habilitada. O MX10 oferece suporte a MICs em slots front-plugáveis, mas o MX5 oferece suporte apenas a MICs no segundo slot.

Para obter mais informações, veja a descrição da placa de interface modular MX5, MX10, MX40 e MX80.https://www.juniper.net/documentation/en_US/release-independent/junos/topics/topic-map/mx5-10-40-80-interface-modules.html

Os roteadores de médio alcance da Série MX não têm malha de comutação, e o mecanismo único de encaminhamento de pacotes reside na placa base do chassi e opera em modo autônomo. No modo autônomo, o Mecanismo de encaminhamento de pacotes oferece — além de funções de encaminhamento e armazenamento e funções de pesquisa e processamento — enfileiramento hierárquico, gerenciamento de congestionamento e funções estatísticas granulares.

Verificação de confirmação da CLI para tunelamento baseado em filtros em redes IPv4

Se você confirmar uma configuração que anexa um filtro de firewall encapsulando ou des encapsulado a uma interface que não oferece suporte a tunelamento baseado em filtro em redes IPv4, um evento de sistema escreve uma mensagem de aviso de syslog de que a interface não oferece suporte ao filtro.