Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Konfigurationsanweisungen für Firewall-Filter, die von Junos OS für Switches der EX-Serie unterstützt werden

Sie konfigurieren Firewallfilter so, dass Pakete basierend auf ihren Komponenten gefiltert werden und eine Aktion für Pakete ausgeführt werden, die dem Filter entsprechen.

Tabelle 1 listet die Optionen auf, die für die Firewall-Anweisung in Junos OS für Switches der EX-Serie unterstützt werden.

Tabelle 1: Unterstützte Optionen für Firewall-Filteranweisungen

Erklärung und Option

Beschreibung

family family-name {
}

Die Option gibt die Version oder den Typ des Adressierungsprotokolls an: family-name

  • any– Filtern Sie Pakete basierend auf protokollunabhängigen Übereinstimmungsbedingungen.

  • ethernet-switching—Filtern von Layer-2-Paketen (Ethernet) und Layer-3-Paketen (IP)

  • inet—IPv4-Pakete filtern

  • inet6—IPv6-Pakete filtern

filter filter-name {
}

Die Option identifiziert den Filter. filter-name Der Name kann Buchstaben, Zahlen und Bindestriche (-) enthalten und bis zu 64 Zeichen lang sein. Um Leerzeichen in den Namen einzufügen, schließen Sie den Namen in Anführungszeichen (" " ) ein.

interface-specific

Die Anweisung konfiguriert eindeutige Namen für einzelne Firewallindikatoren, die für jede Schnittstelle spezifisch sind.interface-specific

term term-name {
}

Die Option identifiziert den Begriff. term-name Der Name kann Buchstaben, Zahlen und Bindestriche (-) enthalten und bis zu 64 Zeichen lang sein. Um Leerzeichen in den Namen einzufügen, schließen Sie den gesamten Namen in Anführungszeichen (" " ) ein. Jeder Begriffsname muss innerhalb eines Filters eindeutig sein.

from {
                                         match-conditions;                                     
}

Die Anweisung ist optional.from Wenn Sie es weglassen, werden alle Pakete als übereinstimmend betrachtet.

then {
                                         action;
                                         action-modifiers;
}

Weitere Informationen zu den Optionen und finden Sie unter Übereinstimmungsbedingungen, Aktionen und Aktionsmodifikatoren für Switches der EX-Serie. action action-modifiers Firewall-Filterübereinstimmungsbedingungen, Aktionen und Aktionsmodifikatoren für Switches der EX-Serie

policer policer-name {
}

Die Option identifiziert den Polizisten. policer-name Der Name kann Buchstaben, Zahlen und Bindestriche (-) enthalten und bis zu 64 Zeichen lang sein. Um Leerzeichen in den Namen einzufügen, schließen Sie den Namen in Anführungszeichen (" " ) ein.

filter-specific

Die Anweisung konfiguriert Policer und Zähler für einen bestimmten Filternamen.filter-specific

if-exceeding {
    bandwidth-limit bps                                     
    burst-size-limit bytes                                     
}

Die Option gibt die Datenverkehrsrate in Bits pro Sekunde (bps) an.bandwidth-limit bps

Sie können als Dezimalwert oder als Dezimalzahl gefolgt von einer der folgenden Abkürzungen angeben : bps

  • k (tausend)

  • Mio. (Mio.)

  • g (Milliarde, die auch als Milliarde bezeichnet wird)

Range  1000 (1k) bis 102.300.000.000 (102,3 g) bps

Die Option gibt die maximal zulässige Burst-Größe an, um die Menge des Datenverkehrs-Burstings zu steuern.burst-size-limit bytes Um den Wert für die Burst-Größenbeschränkung zu bestimmen, können Sie die Bandbreite der Schnittstelle, auf die der Filter angewendet wird, mit der Zeitspanne (in Sekunden) multiplizieren, die ein Burst des Datenverkehrs bei dieser Bandbreite zulässt:

burst size = bandwidth * allowable time for burst traffic

Sie können einen Dezimalwert oder eine Dezimalzahl gefolgt von k (tausend) oder m (million) angeben.

Range  1 bis 2.147.450.880 Byte

then {
                                         policer-action                                     
}

Verwenden Sie die Option, um anzugeben, dass Datenverkehr verworfen werden soll, der die Ratenbegrenzungen überschreitet. policer-action discard

Junos OS für Switches der EX-Serie unterstützt einige der Firewall-Filteranweisungen nicht, die von anderen Junos OS-Paketen unterstützt werden. zeigt die Firewallfilteranweisungen an, die von Junos OS für Switches der EX-Serie nicht unterstützt werden.Tabelle 2

Tabelle 2: Firewall-Filteranweisungen, die von Junos OS für Switches der EX-Serie nicht unterstützt werden

Nicht unterstützte Anweisungen

Anweisungshierarchieebene

  • interface-set interface-set-name {
    }
    
  • load-balance-group group-name {
    }
    
  • three-color-policer name {
    }
    
  • logical-interface-policer;
    
  • single-rate {
    }
    
  • two-rate {
    }
    
[edit firewall]
  • prefix-action name {
    }
    
  • prefix-policer {
    }
    
  • service-filter filter-name {
    }
    
  • simple-filter simple-filter-name {
    }
    
[edit firewall family family-name]
  • accounting-profile name;
    
[edit firewall family family-name filter filter-name]
  • logical-bandwidth-policer;
    
  • logical-interface-policer;
    
[edit firewall policer policer-name]
bandwidth-percent number;
[edit firewall policer policer-name if-exceeding]