Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

在逻辑系统中配置和应用防火墙过滤器的准则

用于在逻辑系统中配置防火墙过滤器的语句层次结构

要在逻辑系统中配置防火墙过滤器,请在层次结构级别中[edit logical-systems logical-system-name firewall family family-name]包括 filtersimple-filterservice-filter语句。

逻辑系统中的过滤器类型

您可以在逻辑系统中配置的无状态防火墙过滤器类型没有特殊限制。

在逻辑系统中,您可以使用物理路由器或交换机上提供的相同类型的无状态防火墙过滤器:

  • 标准无状态防火墙过滤器

  • 服务过滤器

  • 简单过滤器

逻辑系统中的防火墙过滤器协议系列

逻辑系统中无状态防火墙过滤器支持的协议系列没有特殊限制。

在逻辑系统中,您可以过滤物理路由器或交换机上相同的协议家族。

  • 标准无状态防火墙过滤器 — 在逻辑系统中,您可以过滤以下信息流类型:协议无关、IPv4、IPv6、MPLS、MPLS 标记的 IPv4 或 IPv6、VPLS、第 2 层电路交叉连接和第 2 层桥接。

  • 服务过滤器 — 在逻辑系统中,您可以过滤 IPv4 和 IPv6 流量。

  • 简单过滤器 — 在逻辑系统中,只能过滤 IPv4 流量。

逻辑系统中的防火墙过滤器匹配条件

逻辑系统中无状态防火墙过滤器支持的匹配条件没有特殊限制。

逻辑系统中的防火墙过滤器操作

逻辑系统中无状态防火墙过滤器支持的操作没有特殊限制。

用于在逻辑系统中应用防火墙过滤器的语句层次结构

要在逻辑系统中应用防火墙过滤器,请在逻辑系统中的逻辑接口中包括 filter filter-nameservice-filter service-filter-namesimple-filter simple-filter-name 语句。

以下配置显示了您可以在其中应用语句的层次结构级别: