Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Comprendre le transfert basé sur les filtres

Pour le trafic IPv4 ou IPv6, vous pouvez utiliser des filtres de pare-feu en conjonction avec des instances de routage virtuel pour spécifier différents itinéraires pour les paquets à parcourir dans leurs réseaux. Cette fonctionnalité est appelée transfert basé sur les filtres (FBF) et est également connue sous le nom de routage basé sur les stratégies (PBR).

Vous pouvez utiliser le FBF pour acheminer des types spécifiques de trafic via un pare-feu ou un autre équipement de sécurité avant que le trafic ne continue sur son chemin. Vous pouvez également utiliser la FBF pour accorder un traitement préférentiel à certains types de trafic. Par exemple, vous pouvez vous assurer que le trafic prioritaire est transféré sur une liaison 40 Gigabit Ethernet.

Pour configurer la FBF, vous spécifiez la condition et l’action d’un filtre de pare-feu, puis l’instance de routage virtuelle à qui envoyer les paquets.

REMARQUE :

Vous pouvez créer jusqu’à 128 filtres ou termes qui dirigent les paquets vers une instance de routage virtuelle donnée.

(commutateurs QFX5100, QFX5110, QFX5200) À partir de la version 19.1R1 de Junos OS, le transfert basé sur des filtres est pris en charge sur les interfaces IPv6 (direction entrante uniquement).

Avantages du transfert basé sur des filtres

  • Vous permet d’avoir plus de contrôle sur l’équilibrage de charge que les protocoles de routage dynamiques généralement.

Tableau de l'historique des versions
Version
Description
19.1R1
(commutateurs QFX5100, QFX5110, QFX5200) À partir de la version 19.1R1 de Junos OS, le transfert basé sur des filtres est pris en charge sur les interfaces IPv6 (direction entrante uniquement).