Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Comprendre le transfert basé sur des filtres

Pour le trafic IPv4 ou IPv6, vous pouvez utiliser des filtres de pare-feu en conjonction avec des instances de routage virtuel pour spécifier différents itinéraires pour les paquets voyageant sur leurs réseaux. Cette fonctionnalité, appelée FBF (Filter-Based Forwarding), est également connue sous le nom de PBR (policy-based routing).

Vous pouvez utiliser le FBF pour router des types spécifiques de trafic via un pare-feu ou un autre équipement de sécurité avant que le trafic ne se poursuive sur son chemin. Vous pouvez également utiliser le FBF pour accorder un traitement préférentiel à certains types de trafic. Par exemple, vous pouvez vouloir vous assurer que le trafic le plus prioritaire est transféré sur une liaison 40 Gigabit Ethernet.

Pour configurer le FBF, vous spécifiez une condition et une action de correspondance de filtre de pare-feu, puis spécifiez l’instance de routage virtuel à laquelle envoyer des paquets.

Remarque :

Vous pouvez créer jusqu’à 128 filtres ou termes qui dirigent les paquets vers une instance de routage virtuelle donnée.

(commutateurs QFX5100, QFX5110, QFX5200) À partir de Junos OS version 19.1R1, le transfert basé sur des filtres est pris en charge sur les interfaces IPv6 (direction d’entrée uniquement).

Avantages du transfert basé sur des filtres

  • Vous permet d’avoir plus de contrôle sur l’équilibrage de charge que les protocoles de routage dynamiques.

Tableau de l'historique des versions
Version
Description
19.1R1
(commutateurs QFX5100, QFX5110, QFX5200) À partir de Junos OS version 19.1R1, le transfert basé sur des filtres est pris en charge sur les interfaces IPv6 (direction d’entrée uniquement).