Condições parametrizadas de correspondência de filtro para tráfego IPv6
Você pode configurar um filtro parametrizado com condições de correspondência para tráfegofamily inet6
de protocolo de Internet versão 6 (IPv6).
Para roteadores da Série MX com MPCs, você precisa inicializar certos novos filtros de firewall andando pelo SNMP MIB correspondente, por exemplo. show snmp mib walk name ascii
Isso força o Junos a aprender os contadores de filtro e garantir que as estatísticas do filtro sejam exibidas. Essa orientação se aplica a todos os filtros de firewall de modo aprimorado, filtros com condições flexíveis e filtros com certas ações terminais. Veja esses tópicos, listados em Documentação relacionada, para obter mais detalhes.
A Tabela 1 descreve as condições de correspondência que você pode configurar no nível de [edit firewall family inet6 filter filter-name term term-name from]
hierarquia.
Condição da partida |
Descrição |
|
---|---|---|
|
Combine com o campo de endereço de origem ou destino IPv6, a menos que a opção |
|
|
Combine com o campo de endereço de destino IPv6, a menos que a opção Você não pode especificar as |
|
|
Combine com o campo de porta de destino UDP ou TCP. Você não pode especificar as Se você configurar esta condição de correspondência, recomendamos que você também configure a condição ou No lugar do valor numérico, você pode especificar um dos seguintes sinônimos de texto (os números de porta também estão listados): |
|
|
Não corresponda ao campo de porta de destino UDP ou TCP. Para obter mais informações, veja a condição da |
|
|
Combine o prefixo de destino IPv6 com a lista especificada, a menos que a opção A lista de prefixo é definida no |
|
|
Combine com a classe de encaminhamento do pacote. Especifique Para obter informações sobre aulas de encaminhamento e filas de saída internas de roteador, veja Entenda como as aulas de encaminhamento atribuem aulas às filas de saída.
|
|
|
Não corresponda à classe de encaminhamento do pacote. Para obter mais informações, veja a condição da |
|
|
Combine com o campo de código de mensagem do ICMP. Se você configurar esta condição de correspondência, recomendamos que você também configure a condição ou Se você configurar essa condição de correspondência, você também deve configurar a condição de No lugar do valor numérico, você pode especificar um dos seguintes sinônimos de texto (os valores de campo também estão listados). As palavras-chave são agrupadas pelo tipo ICMP com as quais estão associadas:
|
|
|
Não corresponda ao campo de código de mensagem do ICMP. Para obter mais informações, veja a condição da |
|
|
Combine com o campo do tipo de mensagem do ICMP. Se você configurar esta condição de correspondência, recomendamos que você também configure a condição ou No lugar do valor numérico, você pode especificar um dos seguintes sinônimos de texto (os valores de campo também estão listados): Para |
|
|
Não combine com o campo do tipo de mensagem do ICMP. Para obter mais informações, veja a condição da |
|
|
Corresponda ao nível de prioridade de perda de pacote (PLP). Especifique um único nível ou vários níveis: Suporte para roteadores M120 e M320; Roteadores M7i e M10i com CFEB aprimorado (CFEB-E); e roteadores da Série MX e switches da Série EX. Para tráfego IP em M320, Série MX, roteadores da Série T e switches da Série EX com concentradores PIC flexíveis (FPCs) Aprimorados II, você deve incluir a Para obter informações sobre a |
|
|
Não corresponda ao nível de PLP. Para obter mais informações, veja a condição da |
|
|
Combine com o primeiro campo next header de 8 bits no pacote. O suporte para a condição de correspondência do Para O IPv6, recomendamos que você use o Combine com o primeiro campo next header de 8 bits no pacote. No lugar do valor numérico, você pode especificar um dos seguintes sinônimos de texto (os valores de campo também estão listados):
Nota:
|
|
|
Não combine com o campo Next Header de 8 bits que identifica o tipo de cabeçalho entre o cabeçalho IPv6 e a carga útil. Para obter mais informações, veja o tipo de |
|
|
Corresponda à duração do pacote recebido, em bytes. O comprimento refere-se apenas ao pacote IP, incluindo o cabeçalho do pacote, e não inclui nenhuma sobrecarga de encapsulamento de Camada 2. |
|
|
Não corresponda ao comprimento do pacote recebido, em bytes. Para obter mais informações, veja o tipo de |
|
|
Combine com o campo de porta de origem ou destino UDP ou TCP. Se você configurar esta condição de correspondência, não poderá configurar a condição da Se você configurar esta condição de correspondência, recomendamos que você também configure a condição ou No lugar do valor numérico, você pode especificar um dos sinônimos de texto listados sob a condição de |
|
|
Não corresponda ao campo de porta de origem ou destino UDP ou TCP. Para obter mais informações, veja a condição da |
|
|
Combine os prefixos dos campos de endereço de origem ou destino com os prefixos na lista especificada, a menos que a opção A lista de prefixo é definida no nível de |
|
|
Combine com um pacote recebido de um filtro onde uma |
|
|
Combine com o endereço IPv6 do nó de origem que envia o pacote a menos que a opção Você não pode especificar as |
|
|
Combine com um ou mais nomes de classe de origem especificados (conjuntos de prefixos de origem agrupados e dado um nome de classe). Para obter mais informações, veja condições de correspondência do filtro de firewall com base nas aulas de endereço. |
|
|
Não combine com um ou mais nomes de classe de origem especificados. Para obter mais informações, veja a condição da |
|
|
Combine com o campo de porta de origem UDP ou TCP. Você não pode especificar as Se você configurar esta condição de correspondência, recomendamos que você também configure a condição ou No lugar do valor numérico, você pode especificar um dos sinônimos de texto listados com a condição de |
|
|
Não corresponda ao campo de porta de origem UDP ou TCP. Para obter mais informações, veja a condição da |
|
|
Combine com o prefixo de endereço IPv6 do campo de origem do pacote, a menos que a opção Especifique um nome de lista de prefixo definido no nível de |
|
|
Combine com o campo de 8 bits que especifica a prioridade de classe de serviço (CoS) do pacote. Esse campo foi usado anteriormente como o campo de tipo de serviço (ToS) no IPv4. Você pode especificar um valor numérico de No lugar do valor numérico, você pode especificar um dos seguintes sinônimos de texto (os valores de campo também estão listados):
|
|
|
Não corresponda ao campo de 8 bits que especifica a prioridade cos do pacote. Para obter mais informações, veja a descrição da |
Se você especificar um endereço IPv6 em uma condição de correspondência (as address
condições, destination-address
ou source-address
condições de correspondência), use a sintaxe para representações de texto descritas na RFC 4291, Arquitetura de endereçamento IP Versão 6. Para obter mais informações sobre endereços IPv6, consulte a visão geral do IPv6 e os padrões IPv6 com suporte.
Tabela de histórico de mudanças
O suporte de recursos é determinado pela plataforma e versão que você está usando. Use o Feature Explorer para determinar se um recurso é suportado em sua plataforma.
next-header
firewall está disponível no Junos OS Release 13.3R6 e posterior.