Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Condiciones de coincidencia del filtro de firewall para el tráfico independiente del protocolo

Puede configurar un filtro de firewall con condiciones coincidentes para el tráfico independiente del protocolo ().family any

Para aplicar un filtro de firewall independiente del protocolo a una interfaz lógica, configure la instrucción en la unidad lógica.filter

Nota:

En los enrutadores de la serie MX, adjunte un filtro de firewall independiente del protocolo a una interfaz lógica configurando la instrucción directamente debajo de la unidad lógica:filter

  • [edit interfaces name unit number filter]

  • [edit logical-systems name interfaces name unit number filter]

En todos los demás dispositivos compatibles, adjunte un filtro de firewall independiente del protocolo a una interfaz lógica configurando la instrucción en la familia de protocolos ():filterfamily any

  • [edit interfaces name unit number family any filter]

  • [edit logical-systems name interfaces name unit number family any filter]

Describe cómo se puede configurar en el nivel jerárquico .Tabla 1match-conditions[edit firewall family any filter filter-name term term-name from]

Tabla 1: Condiciones de coincidencia del filtro de firewall para el tráfico independiente del protocolo

Condición de coincidencia

Description

forwarding-class class

Hacer coincidir la clase de reenvío del paquete.

Especifique , , , o .assured-forwardingbest-effortexpedited-forwardingnetwork-control

Para obtener información acerca de las clases de reenvío y las colas de salida internas del enrutador, consulte Descripción de cómo las clases de reenvío asignan clases a las colas de salida.Understanding How Forwarding Classes Assign Classes to Output Queues

Nota:

En las FPC T4000 de tipo 5, un filtro conectado en el punto de aplicación de capa 2 (es decir, en el nivel de interfaz lógica) no puede coincidir con la clase de reenvío de un paquete establecido por un clasificador de capa 3 como DSCP, DSCP V6 y .inet-precedencempls-exp

forwarding-class-except class

No coincida en la clase de reenvío. Para obtener más información, consulte la condición de coincidencia.forwarding-class

interface interface-name

Haga coincidir la interfaz en la que se recibió el paquete.

Nota:

Si configura esta condición de coincidencia con una interfaz que no existe, el término no coincide con ningún paquete.

interface-set interface-set-name

Haga coincidir la interfaz en la que se recibió el paquete con el conjunto de interfaces especificado.

Para definir un conjunto de interfaces, incluya la instrucción en el nivel de jerarquía.interface-set[edit firewall] Para obtener más información, consulte Información general sobre el filtrado de paquetes recibidos en un conjunto de interfaces.

loss-priority level

Coincidir con el nivel de prioridad de pérdida de paquetes (PLP).

Especifique uno o varios niveles: , , , o .lowmedium-lowmedium-highhigh

Compatible con enrutadores M120 y M320; enrutadores M7i y M10i con el CFEB-E mejorado; y enrutadores de la serie MX.

Para el tráfico IP en enrutadores serie M320, MX y T con concentradores PIC flexibles (FPC) Enhanced II, debe incluir la instrucción en el nivel de jerarquía para confirmar una configuración PLP con cualquiera de los cuatro niveles especificados.tri-color[edit class-of-service] Si la instrucción no está habilitada, sólo podrá configurar los niveles y .tri-colorhighlow Esto se aplica a todas las familias de protocolos.

Nota:

Esta condición de coincidencia no se admite en los enrutadores de transporte de paquetes de la serie PTX.

Para obtener información acerca de la instrucción, vea Configurar y aplicar políticas de marcado tricolor.tri-colorConfiguring and Applying Tricolor Marking Policers Para obtener información acerca del uso de clasificadores de agregado de comportamiento (BA) para establecer el nivel PLP de los paquetes entrantes, consulte Descripción de cómo las clases de reenvío asignan clases a las colas de salida.Understanding How Forwarding Classes Assign Classes to Output Queues

loss-priority-except level

No coincida con el nivel de PLP. Para obtener más información, consulte la condición de coincidencia.loss-priority

Nota:

Esta condición de coincidencia no se admite en los enrutadores de transporte de paquetes de la serie PTX.

packet-length bytes

Haga coincidir la longitud del paquete recibido, en bytes. La longitud se refiere únicamente al paquete IP, incluido el encabezado del paquete, y no incluye ninguna sobrecarga de encapsulación de capa 2. También puede especificar un rango de valores que deben coincidir.

packet-length-except bytes

No coincida en la longitud del paquete recibido, en bytes. Para obtener más información, consulte el tipo de coincidencia.packet-length