防火墙过滤器 动态服务配置文件中与协议无关的流量的终止和非终止作
动态服务配置文件中的防火墙过滤器支持一组终止作,这些作可停止对特定数据包防火墙过滤器的所有评估。路由器将执行指定的作,不会检查任何其他术语。 表 1 介绍了动态服务配置文件中过滤器的协议无关流量支持的终止作条件,即在 下 family any配置。
您不能在同一过滤器术语中使用终止作来配置next作。但是,您可以使用同一过滤器术语中的另一个非终止作来配置该next作。
动态服务配置文件中的协议无关防火墙过滤器仅在具有 MPC 的 MX 系列路由器上受支持。
终止作 |
描述 |
|---|---|
accept |
接受数据包。 |
|
以静默方式丢弃数据包,而不发送互联网控制信息协议 (ICMP) 消息。丢弃的数据包可用于记录和采样。 |
动态服务配置文件中的防火墙过滤器还支持在将数据包传递给术语中的任何后续作之前为特定数据包执行的一组非终止作。 表 1 介绍了动态服务配置文件中过滤器的协议无关流量支持的终止作条件,即在 下 family any配置。
非终止作 |
描述 |
|---|---|
|
计算指定计数器中的数据包。 |
|
默认情况下,分层监管器根据流量的转发类处理接收的流量。优质加速转发流量的带宽优先于聚合尽力服务流量。过滤器可
注意:
|
|
将数据包分类为指定的转发类:
注意:
仅入口支持此作。 |
|
使用指定的分层监管器对数据包进行监管。 |
|
设置数据包丢弃优先级 (PLP) 级别。 您也不能为同一防火墙过滤器术语配置 您必须在层次结构级别包含 有关该 有关该
注意:
仅入口支持此作。 |
|
继续下一个过滤器术语。 |
|
用于对流量进行速率限制的监管器名称。 |
|
根据指定的家族对数据包进行端口镜像。
注意:
仅入口支持此作。 |
|
捕获用户每项服务的统计信息时,请使用内联计数机制。 对数据包进行计数以进行服务计费。该计数应用于 RADIUS 可以获取的特定命名计数器 ( 和
注意:
T4000 5 类 FPC 和 PTX 系列数据包传输路由器不支持此作。 |
|
在捕获用户每项服务的统计信息时,请使用延迟计数机制。该计数应用于 RADIUS 可以获取的特定命名计数器 ( 和
注意:
T4000 5 类 FPC 和 PTX 系列数据包传输路由器不支持此作。 |
|
(仅当标志由 向链中的后续过滤器指示数据包已经过处理。此作与
注意:
T4000 5 类 FPC 和 PTX 系列数据包传输路由器不支持此作。 |
|
使用指定的单速率或双速率三色监管器对数据包进行监管。
注意:
您不能同时为同一防火墙过滤器术语配置 |