Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de un filtro para su uso como filtro de cola de entrada

En este ejemplo se muestra cómo configurar un filtro de firewall para usarlo como filtro de cola de entrada. El filtro de cola de entrada ayuda en las operaciones de configuración del tráfico al permitirle establecer la clase de reenvío y la prioridad de pérdida de paquetes, o eliminar el paquete antes de la selección de la cola de entrada. El filtro de firewall debe configurarse dentro de una de las siguientes familias de protocolos: , , , , o y tienen una o más de las siguientes acciones:bridgeccinetinet6mplsvpls , , , y .acceptdiscardforwarding-classloss-priority

Nota:

Aunque el filtro de cola de entrada se puede usar con conmutadores EX9200 y enrutadores serie T, así como con enrutadores serie MX, solo se usa en enrutadores serie MX que tienen MPC. Se genera un error al confirmar si el filtro de cola de entrada se aplica a una interfaz en cualquier otro tipo de concentrador de puerto.

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Un enrutador de la serie MX con MPC

Para que los filtros de cola de entrada funcionen, deben configurarse como el modo en el nivel de jerarquía.ingress-and-egresstraffic-manager[edit chassis fpc slot pic slot traffic-manager mode]

Descripción general

En este ejemplo, se crea un filtro de firewall denominado en la familia de protocolos que establece la prioridad de pérdida y la clase de reenvío de los paquetes procedentes de la red 192.168.2.0/24.iqfilter1inet A continuación, aplique el filtro a la interfaz lógica ge-0/0/0.0 como filtro de cola de entrada.iqfilter1

Configurar un filtro de firewall y aplicarlo para su uso como filtro de cola de entrada implica:

  • Crear un filtro de firewall denominado en la familia de protocolos con las dos acciones siguientes:iqfilter1inet forwarding-class y loss-priority.

  • Aplicar el filtro de firewall a la interfaz ge-0/0/0.0 como filtro de cola de entrada.

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, a continuación, copie y pegue los comandos en la CLI en el nivel de jerarquía.[edit]

Configurar el filtro de firewall y aplicarlo a una interfaz como filtro de cola de entrada

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración en la Guía del usuario de CLI.Usar el editor de CLI en el modo de configuraciónhttps://www.juniper.net/documentation/en_US/junos/information-products/pathway-pages/junos-cli/junos-cli.html

Para configurar el filtro de firewall y aplicarlo a la interfaz lógica ge-0/0/0 unidad 0:iqfilter1

  1. Cree un filtro de firewall denominado .iqfilter1

  2. Aplique el filtro de firewall a la interfaz lógica.

Resultados

Desde el modo de configuración, escriba los comandos y para confirmar la configuración.show firewallshow interfaces ge-0/0/0.0 Si el resultado no muestra la configuración deseada, repita las instrucciones en este ejemplo para corregir la configuración.

Cuando termine de configurar el dispositivo, ingrese commit en el modo de configuración.