Application d’une interface de sortie de filtre de pare-feu sur un routeur M, MX ou T Series pour mettre en miroir le trafic des ports vers des PIC ou des services de collecte de flux
Sur les interfaces de sortie, vous pouvez appliquer un filtre de pare-feu qui mène à une instance de routage de transfert basée sur des filtres. Cela est utile si vous souhaitez mettre en miroir le trafic sur plusieurs PIC Monitoring Services ou interfaces de services de collecte de flux. Pour configurer, incluez l’instruction output au niveau de la [edit interfaces interface-name unit logical-unit-number family inet filter] hiérarchie.
[edit]
interfaces
fe-3/1/0 {
description “export interface to flow collection services interfaces”;
unit 0 {
family inet;
address ip-address;
filter {
output output-filter-name;
}
}
}