Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

IP 隧道

  • 支持 IPv4 和 IPv6 基于单播 IP-over-IP (IPv4) 过滤器的解封装(QFX5130-32CD 和 QFX5220)—从 Junos OS 演化版 21.2R1 开始,我们为 IP-over-IP 和 GRE 隧道提供基于过滤器的解封装支持。通过使用该功能,您可以解封装任何源 IP 地址、目标 IP 地址和任何前缀范围。在中转路由器必须解封装 IP-over-IP 数据包并根据其内部目标 IP 地址转发这些数据包的部署中,您可以使用该功能。您可以在 [edit] 层次结构级别使用以下配置,为 IP-over-IP 和 GRE 隧道配置该功能:

    set firewall family inet filter <filter name> term <ipip-decap-term-name> from source-address <address> from destination address <destination address> from protocol ipip then decapsulate ipip routing-instance <name of the routing instance>

    set firewall family inet filter <filter name> term <ipip-decap-term-name> from source-address <address> from destination address <destination address> from protocol gre then decapsulate gre routing-instance <name of the routing instance>

    注意:

    注意:在 QFX5220 上,源和目标 IP 地址都必须配置 /32 掩码。

    [请参阅 使用 IP-over-IP 封装的基于下一跳的动态隧道概述示例:配置基于下一跳的 IP-over-IP 动态隧道。]