Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

在逻辑系统中配置和应用防火墙过滤器的准则

在逻辑系统中配置防火墙过滤器的语句层次结构

要在逻辑系统中配置防火墙过滤器filter请在service-filter[edit logical-systems logical-system-name firewall family family-name]层次结构级别包含simple-filter 、或语句。

逻辑系统中的过滤器类型

您可以在逻辑系统中配置的无状态防火墙过滤器类型类型没有特别限制。

在逻辑系统中,您可以使用物理路由器或交换机上提供的相同类型的无状态防火墙过滤器:

  • 标准无状态防火墙过滤器

  • 服务过滤器

  • 简单过滤器

逻辑系统中的防火墙过滤器协议系列

对于逻辑系统中的无状态防火墙过滤器所支持的协议系列,没有特别的限制。

在逻辑系统中,您可以在物理路由器或交换机上过滤相同的协议系列。

  • 标准无状态防火墙过滤器 — 在逻辑系统中,您可以过滤以下流量类型:协议无关、IPv4、IPv6、MPLS、MPLS 标记的 IPv4 或 IPv6、VPLS、第 2 层电路交叉连接和 2 层桥接。

  • 服务过滤器 — 在逻辑系统中,可以过滤 IPv4 和 IPv6 流量。

  • 简单的过滤器 — 在逻辑系统中,只能过滤 IPv4 流量。

防火墙过滤器符合逻辑系统中的条件

对于逻辑系统中的无状态防火墙过滤器支持的匹配条件没有特殊限制。

逻辑系统中的防火墙过滤器操作

逻辑系统中无状态防火墙过滤器支持的操作没有特殊限制。

在逻辑系统中应用防火墙过滤器的语句层次结构

要在逻辑系统中应用防火墙过滤器,请在逻辑filter filter-name系统service-filter service-filter-name中加入simple-filter simple-filter-name逻辑接口的、或语句。

以下配置显示了可应用这些语句的层次结构级别: