Routing-Richtlinie und Firewall-Filter
-
Unterstützung für Profilkategorien (ACX7100-32C, ACX7100-48L, ACX7332, ACX7348, ACX7509 und ACX7024): Profilkategorien sind eine Möglichkeit, Firewall-Filter basierend auf der Richtung und dem Schnittstellentyp zu unterscheiden. Die Profilkategorien sind nämlich,
ingress-inet6-user-acl,ingress-inet6-lo0-aclundegress-inet6-user-acl.[ Siehe Übersicht über Firewall-Filterprofile auf Routern der ACX-Serie (Junos OS Evolved).]
- Unterstützung für Firewall-Filter (ACX7100-32C, ACX7100-48L, ACX7024, ACX7024X, ACX7332, ACX7348 und ACX7509) – Unterstützung für Firewall-Filter auf PFE für Services wie Bridge, IPv4, IPv6, CCC, MPLS usw., basierend auf Paketübereinstimmungsbedingungen und -aktionen auf Geräten der ACX-Serie.
Sie können Firewall-Filter auf Routern der ACX-Serie aktivieren, um den Datenverkehr zu überwachen und zu steuern, der durch den Router geleitet wird oder für die Routing-Engine bestimmt ist. Folgende Filtertypen werden unterstützt:
- Schnittstellenspezifischer Filter: Eindeutige Firewall-Filterinstanz pro logischer Schnittstelle sowohl für ein- als auch für ausgehenden Datenverkehrsstrom und für alle Protokollfamilien.
- Filter für physische Schnittstellen: Eindeutige Firewall-Filterinstanz pro physischer Schnittstelle, die nur für Ethernet-Switching, Circuit Cross-Connect (CCC), inet und die inet6-Familie für eingehenden Datenverkehr gilt.
- Globaler Filter: Einzigartige Firewall-Filterinstanz, die global auf PFE-Ebene angewendet wird Anwendbar nur für Ethernet-Switching, Circuit Cross-Connect (CCC), inet und die inet6-Familie für eingehenden Datenverkehr.
[Siehe Übersicht über Firewall-Filter.]