在 MX 系列路由器上定义防火墙过滤器,以选择流量进行主动传输流监控
主动流监控的第一步是为可接受的流量或隔离的流量配置匹配条件。主动流监控的常见匹配作包括 sample、 discard accounting、 port-mirror和 accept。要进行配置,请将所需的作语句和计数器作为防火墙过滤器中语句的一部分 then 包含在内,并将过滤器应用于接口。
在采样中,路由器会查看部分流量,并将有关此示例的报告发送到流监控服务器。对丢弃计费流量进行计数和监控,但不会转发出路由器。端口镜像流量将被复制并发送到另一个接口。接受的流量将被转发至预期目标。
这些匹配组合中的大多数都是有效的。但是,您可以同时对相同的流量进行端口镜像或采样,但不能同时对同一数据包执行多个作。
[edit]
firewall {
family inet {
filter active_filter {
term quarantined_traffic {
from {
source-address {
10.36.1.2/32;
}
}
then {
count quarantined-counter;
sample;
discard accounting;
}
}
term copy_and_forward_the_rest {
then {
port-mirror;
accept;
}
}
}
}
}