Configuração do desvio do filtro de firewall
Você pode agilizar o processo de filtro, diminuir a quantidade de manuseio de pacotes para cada filtro em uma cadeia e ignorar efetivamente filtros desnecessários usando a service-filter-hit
combinação de correspondência/ação no nível de [edit firewall family family-name filter filter-name term term-name]
hierarquia.
Para ignorar os filtros de firewall usando a service-filter-hit
combinação de correspondência/ação, você configura a ação service-filter-hit
em pelo menos um filtro na cadeia e configura service-filter-hit
a condição de correspondência em quaisquer filtros subseqüentes que você deseja ignorar. Todos os pacotes devem passar por cada filtro em uma cadeia. No entanto, depois que a service-filter-hit
bandeira é definida em um pacote, o pacote "ignora" quaisquer filtros subseqüentes que contenham a condição da service-filter-hit
correspondência e passa de forma mais eficiente (aceita) pacotes marcados e acelerando o processo de filtro.
Ao usar a service-filter-hit
combinação correspondência/ação, é importante a ordem em que os filtros são aplicados. Você pode garantir a ordem em que os filtros são processados especificando um valor de precedência de filtro para a interface. Veja a Ordem de processamento dinâmico de filtros definidores para obter mais informações sobre o processamento dinâmico de filtros.
Para ignorar o processamento de filtros: