Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración del reenvío basado en filtros

El reenvío basado en filtros (FBF), que también se denomina enrutamiento basado en políticas (PBR), proporciona una forma sencilla pero eficaz de enrutar el tráfico IP a diferentes interfaces en función de los parámetros de capa 3 o capa 4.

FBF funciona mediante el uso de condiciones de coincidencia en un filtro de firewall para seleccionar cierto tráfico y, a continuación, dirigirlo a una instancia de enrutamiento determinada que apunte al siguiente salto deseado. Para garantizar que el siguiente salto se pueda resolver, las rutas de interfaz de la tabla de enrutamiento principal se comparten a través del grupo RIB con las tablas de enrutamiento especificadas en las instancias de enrutamiento.

Las condiciones de coincidencia pueden incluir la dirección IP de origen o destino, el puerto de origen o destino, el protocolo IP, el valor DSCP, el indicador TCP, el tipo de ICMP y la longitud del paquete.

Requisitos

Este ejemplo tiene los siguientes requisitos de hardware y software:

  • Plataforma de enrutamiento universal 5G de la serie MX como dispositivo de enrutamiento con el filtro de firewall configurado.

  • Junos OS versión 13.3 o posterior ejecutándose en el dispositivo de enrutamiento con el filtro de firewall configurado.

Descripción general

En este ejemplo se muestran los valores de configuración necesarios para configurar el reenvío basado en filtros en un único dispositivo. Figura 1 muestra las interfaces de entrada y salida en un enrutador de la serie MX e ilustra el flujo lógico de eventos a medida que los paquetes atraviesan el dispositivo.

Figura 1: Reenvío basado en filtros a interfaces especificadasReenvío basado en filtros a interfaces especificadas

Se adjunta un filtro de firewall llamado a la interfaz de entrada, .webFilterfe-0/0/0 Los paquetes que llegan a través de la interfaz se evalúan en función de las condiciones de coincidencia especificadas en el filtro, cuya lógica dirige el tráfico HTTP y HTTPS a una instancia de enrutamiento denominada .webtraffic Esta instancia de enrutamiento logra tres cosas: Primero, establece una tabla de enrutamiento llamada ; segundo, le permite definir una ruta estática y el próximo salto; y tercero, le permite configurar la instancia para reenviar tráfico al siguiente salto (aquí, 192.0.2.2 en la interfaz ).webtraffic.inet.0fe-0/0/1

El término 2 en el filtro de firewall, , especifica que todo el tráfico que no coincida toma una ruta diferente.then accept Definimos una ruta estática con el siguiente salto de 203.0.113.2 para que este tráfico salga del dispositivo a través de .fe-0/0/2 La ruta se instala automáticamente en la tabla de enrutamiento maestra, .inet.0

El último paso (lógico) para configurar FBF es asegurarse de que ambas rutas se puedan resolver. El grupo RIB ( en este ejemplo) hace que las rutas de interfaz desde se puedan compartir con .FBF-ribinet.0webtraffic.inet.0

Para ver ejemplos centrados en un caso de uso específico o topologías de varios dispositivos, consulte los temas relacionados.

Configuración

Procedimiento

Configuración rápida de CLI

Se proporcionan instrucciones de copiar y pegar y paso a paso para crear reenvío basado en filtros en un solo dispositivo.

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, a continuación, copie y pegue los comandos en la CLI en el nivel de jerarquía.[edit]

Configurar un dispositivo para el reenvío basado en filtros

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración en la Guía del usuario de CLI de Junos OS.Usar el editor de CLI en el modo de configuraciónhttps://www.juniper.net/documentation/en_US/junos/information-products/pathway-pages/junos-cli/junos-cli.html

Para configurar el dispositivo:

  1. Configure la interfaz de entrada y adjunte el filtro de firewall a ella.webFilter

  2. Configure las interfaces salientes, una para el tráfico web y la otra para todo el resto del tráfico.

  3. Configure el filtro de firewall para pasar tráfico Web a la instancia de enrutamiento y todo el resto del tráfico a .webtraffic203.0.113.1

  4. Opcional: Supervise la gestión del tráfico del filtro de firewall agregando un contador>

  5. Cree la instancia de enrutamiento y configúrela para reenviar tráfico Web a .webtrafficfe-0/0/1

  6. Cree una ruta para el tráfico no web (la ruta se instala automáticamente en la tabla de enrutamiento).inet.0

  7. Cree un grupo RIB denominado , y configúrelo para que comparta rutas de interfaz con , y, a continuación, asocie un grupo de tablas de enrutamiento con las interfaces del dispositivo de enrutamiento y especifique los grupos de tablas de enrutamiento en los que se importan las rutas de interfaz.FBF-ribinet.0webtraffic.inet.0

  8. Asocie un grupo de tablas de enrutamiento con las interfaces del dispositivo de enrutamiento y especifique los grupos de tablas de enrutamiento en los que se importan las rutas de interfaz.

Resultados

Desde el modo de configuración, escriba los comandos , , y , para confirmar la configuración. show firewallshow routing-instancesshow routing-optionsshow interfaces Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración en este ejemplo para corregirla.

Cuando termine de configurar el dispositivo, ingrese commit en el modo de configuración.