参数化滤波器非终止和终止动作及修饰符
参数化过滤器的非终止和终止操作及修改器是可用于静态防火墙过滤器的操作和修改器的子集。
不能next term
在同一筛选器术语中使用终止操作配置非终止操作。但是,您可以使用next term
同一筛选术语中的另一个非终止操作配置操作。
非终止 操作带有隐式接受操作。在此上下文中, 非终止 意味着其他操作可以遵循这些操作,而 终止操作之后 没有其他操作。
表 1 介绍了可以为参数化筛选器术语配置的非终止操作和修饰符。
非终止操作 |
描述 |
协议族 |
---|---|---|
|
对命名计数器中的数据包进行计数。 |
|
|
设置 IPv4 差异服务代码点 (DSCP) 位。可以从 到 指定 默认 DSCP 值为尽力而为,即或 您还可以指定以下文本同义词之一:
|
|
|
将数据包分类为指定的转发类:
|
|
|
使用指定的分层监管器监管数据包。 |
|
|
将数据包标头信息记录在数据包转发引擎内的缓冲区中。您可以通过在 CLI 上发出
注意:
第 2 层 (L2) 系列日志操作仅适用于具有 MPC 的 MX 系列路由器(如果路由器只有 MPC,则为 MPC 模式;如果路由器具有 MPC 和 DCP,则为 MPC 模式)。对于带有 DPC 的 MX 系列路由器,如果配置了 L2 系列的日志操作,则会被忽略。 |
|
|
设置丢包优先级 (PLP) 级别。 您也不能为同一防火墙过滤器术语配置 对于带有增强型 II 灵活 PIC 集中器 (FPC) 的 MX 系列路由器上的 IP 流量,必须在层次结构级别包含 有关语句和使用行为聚合 (BA) 分类器设置传入数据包的 PLP 级别的信息 |
|
|
继续下一个筛选术语。 |
|
|
(MX 系列)将数据包定向到指定的目标 IPv4 地址。您可以选择为地址指定路由实例。在以下示例中,变量 $IP-address 和 $RT-name 将在 中 [edit dynamic-profiles service-profile-name firewall family inet filter $nextip] user@host# set term t1 then next-ip $IP-address routing-instance $RT-name 从 Junos OS 18.2R1 版开始受支持。 |
|
|
(MX 系列)将数据包定向到指定的目标 IPv6 地址。您可以选择为地址指定路由实例。在以下示例中,变量 $IPv 6 地址和 $RT-name 将在 [edit dynamic-profiles service-profile-name firewall family inet filter $nextip6] user@host# set term t1 then next-ip6 $IPv6-address routing-instance $RT-name 从 Junos OS 18.2R1 版开始受支持。 |
|
|
用于对流量进行速率限制的监管器的名称。 |
|
|
根据指定的系列对数据包进行端口镜像。 我们建议您不要在同一防火墙过滤器中同时使用 和 |
|
|
端口镜像实例的数据包。此操作仅在 MX 系列路由器上受支持。 我们建议您不要在同一防火墙过滤器中同时使用 和 |
|
|
将数据包定向到指定的路由实例。 |
|
|
对数据包进行采样。
注意:
Junos OS 不会对源自路由器的数据包进行采样。如果配置过滤器并将其应用于接口的输出端,则只会对通过该接口的传输数据包进行采样。不会对从路由引擎发送到数据包转发引擎的数据包进行采样。 |
|
|
捕获订阅者每个服务的统计信息时,请使用内联计数机制。 对数据包进行计数以进行服务核算。计数应用于 RADIUS 可以获得的特定命名计数器 (
|
|
|
捕获订阅者每个服务的统计信息时使用延迟计数机制。计数应用于 RADIUS 可以获得的特定命名计数器 (
|
|
|
(仅当标志由当前类型的链式过滤器中的前一个过滤器标记时 向链中的后续过滤器指示数据包已处理。此操作与接收滤波器中的匹配条件相结合 |
|
|
使用指定的单速率或双速率三色监管器对数据包进行监管。
注意:
您也不能为同一防火墙过滤器术语配置 |
|
|
指定流量类代码点。可以从 到 指定 默认流量类值为尽力而为,即或 要代替数值,可以指定以下文本同义词之一:
|
|
表 2 介绍了可以为参数化筛选器术语配置的终止操作和修饰符。
终止操作 |
描述 |
协议族 |
---|---|---|
accept |
接受数据包。 |
|
|
以静默方式丢弃数据包,而不发送互联网控制消息协议 (ICMP) 消息。丢弃的数据包可用于日志记录和采样。 |
|
|
拒绝数据包并返回 ICMPv4 或 ICMPv6 消息:
注意:
如果配置 or 可以是 |
|