forwarding-options (Security)
语法
forwarding-options { allow-dataplane-sleep; family { inet6 { mode (drop | flow-based | packet-based); } iso { mode packet-based; } mpls { mode (flow-based | packet-based); } } mirror-filter filter-name; mode { tap { inspect-pass-through-tunnel { gre; ipip; } interface [ interface ... ]; } } receive-side-scaling { nic-rss { mode disable; } software-rss { io-thread-number io-thread-number; mode(automatic | disable | enable); } } resource-manager { cpu { re re; } enhanced-logging; } secure-wire name; security-service { fail-open; } }
层次结构级别
[edit security]
描述
确定 和mpls
协议家族如何inet6,
iso
管理安全转发选项。
以下 SRX 系列防火墙不支持基于数据包的处理:SRX5400、SRX5600 和 SRX5800。
在 SRX 系列防火墙上,处理流量的默认模式是流模式。您可以将 SRX 系列防火墙配置为在数据包模式下运行以处理 MPLS 数据包。
要在 SRX 系列防火墙上配置数据包模式,请使用以下命令:
user@host# set security forwarding-options family mpls mode packet-based
选择性的基于数据包的无状态服务允许您将设备配置为仅根据输入过滤器术语为所选流量提供基于数据包的处理。
选项
allow-dataplane-sleep | 在数据平面上启用睡眠。 |
family | 指定要用于数据包转发的协议族。
|
mirror-filter | 指定镜像过滤器,用于过滤要镜像并发送到数据包分析器的 X2 数据包。 |
mode | 指定 TAP 或嗅探器模式。
|
receive-side-scaling | 接收端缩放 (RSS) 支持在多处理器系统中的多个 CPU 之间高效分配网络接收处理。
|
resource-manager | 显示为高级服务分配的前向选项状态、CPU 和内存,以验证路由引擎和流 RT 线程之间的 vCPU 分配。
|
secure-wire | 指定安全线路接口映射的名称。 |
security-service | 内存资源短缺时的安全服务操作。系统资源管理保证根据优先级使用资源。
|
其余语句将单独解释。请参阅 CLI 资源管理器。
所需权限级别
安全性 - 在配置中查看此语句。
安全控制 — 将此语句添加到配置中。
发布信息
Junos OS 8.5 版中引入的语句。
secure-wire
Junos OS 19.3R1 版中引入的选项。
resource-manager
在适用于 vSRX 虚拟防火墙的 Junos OS 19.4R1 版中引入的选项。
mode
Junos OS 20.1R1 版中引入的选项。
enhanced-logging
Junos OS 23.1R1 版中引入的选项,用于为本机日志记录分配专用 CPU 资源。