MPLS 标记 IPv4 或 IPv6 流量的防火墙过滤器匹配条件
在 MPLS 流中的 IPv4 或 IPv6 数据包头地址或端口字段上匹配
要支持核心网络中基于网络的服务,可以配置与 MPLS 流量 () 中的互联网协议版本 4 (IPv4) 或版本 6 (IPv6) 数据包标头字段匹配的family mpls
防火墙过滤器。防火墙过滤器可以将 IPv4 或 IPv6 数据包匹配为具有单个 MPLS 标签或最多 5 个 MPLS 标签堆叠在一起的 MPLS 数据包的内部有效负载。您可以根据 IPv4 地址和 IPv4 端口号或标头中的 IPv6 地址和 IPv6 端口号配置匹配条件。
仅 T320、T640、T1600、TX Matrix 以及 TX Matrix Plus 路由器和交换机上的增强型扩展灵活 PIC 集中器 (FPC) 上的接口,支持基于 MPLS 标记的 IPv4 报头的防火墙过滤器。但是,仅 T4000 核心路由器上的 5 类 FPC 上的接口支持基于 MPLS 标记的 IPv6 报头的防火墙过滤器。路由器或交换机环路接口 ()、路由器或交换机管理fxp0
接口 (lo0
或em0
) 或 USB 调制解调器接口 (umd
) 不支持此功能。
要配置与 MPLS 流中数据包第 4 层标头中的地址或端口字段匹配的防火墙过滤器术语,请使用 ip-version ipv4
匹配条件将术语指定为基于内部 IP 字段匹配数据包:
要匹配 IPv4 标头的源地址或目标地址字段上的 MPLS 标记的 IPv4 数据包,请在层次结构级别指定匹配条件
[edit firewall family mpls filter filter-name term term-name from ip-version ipv4]
。要匹配第 4 层标头中的源或目标端口字段上的 MPLS 标记的 IPv4 数据包,请指定层级的
[edit firewall family mpls filter filter-name term term-name from ip-version ipv4 protocol (udp | tcp)]
匹配条件。
要配置与 MPLS 流中数据包 IPv6 标头中的地址或端口字段匹配的防火墙过滤器术语,请使用 ip-version ipv6
匹配条件将术语指定为基于内部 IP 字段匹配数据包:
要匹配 IPv6 报头的源地址或目标地址字段上的 MPLS 标记的 IPv6 数据包,请在层次结构级别指定匹配条件
[edit firewall family mpls filter filter-name term term-name from ip-version ipv6]
。要匹配第 4 层标头中的源或目标端口字段上的 MPLS 标记的 IPv6 数据包,请在层次结构级别指定匹配条件
[edit firewall family mpls filter filter-name term term-name from ip-version ipv6 protocol (udp | tcp)]
。
MPLS 流量的 IP 地址匹配条件
表 1 介绍了可以在层级配置的 [edit firewall family mpls filter filter-name term term-name from ip-version ip-version]
IP 地址特定匹配条件。
匹配条件 |
说明 |
---|---|
|
匹配要接收数据包的目标节点的地址。 |
|
与接收数据包的目标节点的地址不匹配。 |
|
匹配 IP 协议类型字段。代替数值,您可以指定以下文本同义词之一(字段值也列出): |
|
匹配发送数据包的源节点的地址。 |
|
与发送数据包的源节点的地址不匹配。 |
MPLS 流量的 IP 端口匹配条件
表 2介绍了可以在层级配置[edit firewall family mpls filter filter-name term term-name from ip-version ip-version protocol (udp | tcp )]
的特定 match-conditions
IP 端口。
匹配条件 |
说明 |
---|---|
|
UDP 或 TCP 目标端口字段匹配。 您可以代替数值,指定以下文本同义词之一(同时列出了端口号): |
|
UDP 或 TCP 目标端口字段不匹配。 您可以指定与匹配条件列出的 |
|
匹配 TCP 或 UDP 源端口字段。 您可以代替数字字段,指定下 |
|
TCP 或 UDP 源端口字段不匹配。 |