Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Interfaces que admiten tunelización basada en filtros entre redes IPv4

Puede conectar filtros de firewall de encapsulación y desencapsulación IPv4 a la entrada de interfaces lógicas Ethernet o interfaces Ethernet agregadas alojadas en tarjetas de interfaz modular (MIC) o concentradores de puertos modulares (MPC) en enrutadores serie MX.

Nota:

La tunelización de encapsulación de enrutamiento genérico (GRE) basada en filtros sólo se admite en enrutadores serie PTX cuando los servicios de red están establecidos en .enhanced-mode Para obtener más información, consulte enhanced-mode.

Interfaces en enrutadores MX240, MX480, MX960, MX2010 y MX2020

En los enrutadores MX240, MX480, MX960, MX2010 y MX2020, las acciones de filtro de firewall para túnel IPv4 se admiten en interfaces lógicas Ethernet o interfaces Ethernet agregadas configuradas en los siguientes tipos de puertos:

  • Puertos en MIC que se insertan en ranuras en MPC, que tienen dos motores de reenvío de paquetes.

  • Puertos en una MPC de 10 Gigabit Ethernet de 16 puertos (MPC-3D-16XGE-SFPP), una MPC especializada de configuración fija que tiene cuatro motores de reenvío de paquetes y no contiene ranuras para MIC.

Para estas interfaces físicas, los procesos del motor de reenvío de paquetes basado en el chipset Trio funcionan en modo estructura para proporcionar funciones de reenvío y almacenamiento, así como funciones de búsqueda y procesamiento entre las interfaces Ethernet y la estructura de enrutamiento del chasis.

Para obtener información acerca de las MPC, consulte Descripción general de MPC serie MX y MPC compatibles con los enrutadores serie MX.https://www.juniper.net/documentation/en_US/release-independent/junos/topics/concept/mpc-mx-series-overview.htmlhttps://www.juniper.net/documentation/en_US/release-independent/junos/topics/reference/general/mpc-mx-series-supported.html Para obtener información acerca de los MIC, consulte Descripción general de los MIC de la serie MX y los MIC compatibles con los enrutadores de la serie MX.https://www.juniper.net/documentation/en_US/release-independent/junos/topics/concept/mic-mx-series-overview.htmlhttps://www.juniper.net/documentation/en_US/release-independent/junos/topics/reference/general/mic-mx-series-supported.html

Interfaces en enrutadores MX5, MX10, MX40 y MX80

En la familia de enrutadores de rango medio de la serie MX (enrutadores MX5, MX10, MX40 y MX80), las acciones de filtro de firewall para túnel IPv4 se admiten en interfaces lógicas Ethernet e interfaces Ethernet agregadas configuradas en puertos de un MIC integrado o en MIC que se instalan en ranuras dedicadas en el chasis del enrutador.

  • El enrutador MX80, disponible como chasis modular (MX80) o fijo (MX80-48T), tiene un micrófono integrado de 4 puertos y 10 Gigabit Ethernet. El chasis modular tiene dos ranuras dedicadas para MIC. El chasis fijo tiene 48 puertos RJ-45 de triple velocidad (10/100/1000Base-T) incorporados en lugar de dos ranuras MIC conectables frontalmente.

  • En el enrutador MX40, solo están habilitados los dos primeros de los cuatro puertos MIC de 10 Gigabit Ethernet integrados. Al igual que con el MX80 modular, las dos ranuras MIC conectables frontales están habilitadas y admiten MIC de doble ancho que abarcan las dos ranuras.

  • Los enrutadores MX5 y MX10 se rellenan previamente con un MIC Gigabit Ethernet de 20 puertos conectable frontalmente con SFP, y ninguno de los cuatro puertos MIC 10 Gigabit Ethernet integrados está habilitado. El MX10 admite MICs en ambas ranuras conectables frontalmente, pero el MX5 admite MICs solo en la segunda ranura.

Para obtener más información, consulte Descripción de la tarjeta de interfaz modular MX5, MX10, MX40 y MX80.https://www.juniper.net/documentation/en_US/release-independent/junos/topics/topic-map/mx5-10-40-80-interface-modules.html

Los enrutadores de rango medio de la serie MX no tienen estructura de conmutación, y el único motor de reenvío de paquetes reside en la placa base del chasis y funciona en modo independiente. En el modo independiente, el motor de reenvío de paquetes proporciona, además de funciones de reenvío y almacenamiento y funciones de búsqueda y procesamiento, colas jerárquicas, administración de congestión y funciones estadísticas granulares.

Comprobación de confirmación de CLI para tunelización basada en filtros en redes IPv4

Si confirma una configuración que adjunta un filtro de firewall encapsulante o desencapsulado a una interfaz que no admite la tunelización basada en filtros en redes IPv4, un evento del sistema escribe un mensaje de advertencia syslog que indica que la interfaz no admite el filtro.