AACL 概述
在配备模块化模块化端口集中器 (MPC) 的路由器上,动态的以太网点对点协议 (PPPoE) 用户支持所有接口样式的服务。
应用感知访问列表 (AACL) 服务增加了对新服务的支持,该服务使用应用名称和组作为过滤流量的匹配标准。AACL 是一种无状态、基于规则的服务,除了传统的数据包匹配规则外,还必须与应用识别相结合,以便将策略应用于基于应用和应用组成员身份的流量。在配备多服务 DPC 和多服务 400 PIC 的路由器上受支持。
AACL 的配置方式与其他基于规则的服务类似,例如网络地址转换 (NAT)、 服务等级 (CoS) 和有状态防火墙。要配置 AACL,请在层次结构级别包括 [edit services aacl] 匹配标准和操作的规则规范。如前所述,可以通过将 AACL 规则包含在层次结构级别的 [edit services service-set] 服务集定义中,将 AACL 规则与其他服务规则一起链接。
有一对相关的操作命令。 show/clear application-aware-access-list statistics
有关操作命令的更多信息,请参阅 CLI 资源管理器。
由于 Junos OS 扩展提供程序包框架缺少积极的约束检查,因此您不应在层次结构级别将[edit chassis fpc slot-number pic pic-number adaptive-services service-package extension-provider]语句设置为 policy-db-size较高的值。对于 Junos Application Aware(以前称为动态应用程序感知)配置,此层次结构级别的扩展提供程序选项的推荐值如下:
-
control-cores=1 -
data-cores=7 -
object-cache-size=1280(适用于多服务 400 PIC 和多服务 DPC) -
policy-db-size=200 -
包括以下
package值:jservices-aacl