Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Différences entre les pare-feu et les contrôles entre les routeurs PTX Series Routeurs de transport de paquets et T Series Matrix

Ce sujet présente une liste des fonctionnalités de pare-feu et de contrôle disponibles sur les routeurs PTX Routeurs de transport de paquets et les compare avec les fonctionnalités de pare-feu et de contrôle sur T Series routeurs.

Filtres de pare-feu

Le logiciel de pare-feu et de contrôle de Junos OS PTX Series Routeurs de transport de paquets prend en charge les filtres IPv4, les filtres IPv6, les filtres MPLS, les filtres CCC, le contrôle d’interface, le contrôle LSP, le filtrage MAC, le contrôle ARP, le contrôle de L2, ainsi que d’autres fonctionnalités. Les exceptions sont notées ci-dessous.

  • PTX Series Routeurs de transport de paquets’assistance technique ne supporte pas:

    • Filtres de la table de sortie

    • Filtres de tableau de MPLS/CCC

    • VPLS de la famille

  • PTX Series Routeurs de transport de paquets prise en charge des filtres de pare-feu imbrmbrés. filterL’instruction au niveau de la hiérarchie est [edit firewall family family-name filter filter-name term term-name désactivée.

  • Aucun code IPC de service n’étant présent PTX Series Routeurs de transport de paquets, les filtres de services ne sont pas pris en charge pour le trafic IPv4 et IPv6. service-filterL’instruction au niveau hiérarchique est [edit firewall family (inet | inet6)] désactivée.

  • Les PTX Series Routeurs de transport de paquets filtres simples. Ces filtres sont uniquement pris en charge par les interfaces Intelligent Fileing (IQ2) Gigabit Ethernet et EQ DPC (Enhanced Fileuing concentrateur de ports DPC). simple-filterL’instruction au niveau hiérarchique est [edit firewall family inet)] désactivée.

  • Le filtrage physique de l’interface n’est pas pris en charge. physical-interface-filterL’instruction au niveau hiérarchique est [edit firewall family family-name filter filter-name] désactivée.

  • La fonction d’action de préfixe n’est pas prise en charge PTX Series Routeurs de transport de paquets. prefix-actionL’instruction au niveau hiérarchique est [edit firewall family inet] désactivée.

  • Sur T Series routeurs, vous pouvez collecter un grand nombre d’informations sur le trafic qui transite via l’équipement en établissant un ou plusieurs profils de comptabilisation qui spécifient certaines caractéristiques communes des données. L’PTX Series Routeurs de transport de paquets ne permet pas de comptabilisation des filtres de pare-feu. accounting-profileL’instruction au niveau hiérarchique est [edit firewall family family-name filter filter-name] désactivée.

  • rejectL’action n’est pas prise en charge sur l’interface loopback lo0 (). Si vous appliquez un filtre à lo0 l’interface et que le filtre inclut une reject action, un message d’erreur s’affiche.

  • PTX Series Routeurs de transport de paquets prise en charge des conditions de correspondance logique Ethernet agrégées. Toutefois, le rapprochement entre interfaces de liaisons enfants est pris en charge.

  • PTX Series Routeurs de transport de paquets affiche les deux nombres si deux termes différents dans un filtre ont la même condition de correspondance, mais qu’ils ont des nombres différents. T Series routeurs n’affichent qu’un seul nombre.

  • PTX Series Routeurs de transport de paquets n’existe pas d’instances de policer distinctes lorsqu’un filtre est lié à plusieurs interfaces. Utilisez interface-specific l’énoncé de configuration pour créer la configuration.

  • Le PTX Series Routeurs de transport de paquets, lorsqu’une interface d’entrée est encapsulée CCC, les paquets qui entrent dans l’interface CCC d’entrée ne seront pas traitées par les filtres de sortie.

  • Pour l’encapsulation CCC, le PTX Series Routeurs de transport de paquets ajouter 8 octets supplémentaires pour le filtrage de couche 2 à la sortie. Ce n T Series pas le cas des routeurs d’T Series, Par conséquent, les compteurs de sortie sur les PTX Series Routeurs de transport de paquets afficher huit octets supplémentaires pour chaque paquet, ce qui a un impact sur la précision des mesures de police.

  • Sur PTX Series Routeurs de transport de paquets, le résultat de la commande CLI inclut les show pfe statistics traffic paquets éliminés par le filtrage DMAC et SMAC. Sur T Series routeurs de commande, le résultat de commande n’inclut pas ces paquets éliminés, car des filtres MAC sont implémentés dans le PIC et non dans le FPC.

  • La condition de correspondance ne peut pas correspondre au dernier paquet de fragmentation qui passe par un pare-feu is-fragment PTX. Cette fonctionnalité est prise en charge sur T Series routeurs.

    Pour contourner le cas de PTX Series Routeurs de transport de paquets, il est possible de configurer deux termes distincts avec les mêmes actions: un terme contient une correspondance avec et un autre terme is-fragment correspond à fragment-offset -except 0 .

  • Sur PTX Series Routeurs de transport de paquets, les trames de pause MAC sont générées lorsque les paquets éliminés dépassent 100 Mbits/s. Cette situation se produit uniquement pour les trames de taille inférieure à 105 octets.

Contrôles du trafic

Le logiciel de pare-feu et de contrôle de Junos OS PTX Series Routeurs de transport de paquets prend en charge les filtres IPv4, les filtres IPv6, les filtres MPLS, les filtres CCC, le contrôle d’interface, le contrôle LSP, le filtrage MAC, le contrôle ARP, le contrôle de L2, ainsi que d’autres fonctionnalités. Les exceptions sont notées ci-dessous.

  • PTX Series Routeurs de transport de paquets du contrôle des ARP. T Series ne le sont pas.

  • PTX Series Routeurs de transport de paquets’assistance technique LSP.

  • PTX Series Routeurs de transport de paquets l’énoncé de configuration n’est pas hierarchical-policer prise en charge. .

  • PTX Series Routeurs de transport de paquets’est pas en charge de interface-set l’énoncé de configuration. Cette instruction groupe un certain nombre d’interfaces en un seul ensemble d’interfaces nommées.

  • PTX Series Routeurs de transport de paquets pas les types de policer suivants pour les policers normaux et les policers en trois couleurs:

    • logical-bandwidth-policer — Policer utilise la bande passante d’interface logique.

    • physical-interface-policer — Policer est un policeur d’interface physique.

    • shared-bandwidth-policer — Partagez de la bande passante entre les liens de l’offre.

  • Lorsqu’une action de policer et une classe de passation de données, les actions de priorité des pertes sont configurées dans la même règle (classification multi-champs), les PTX Series Routeurs de transport de paquets fonctionnent différemment des routeurs T Series routeurs. Comme indiqué ci-dessous, vous pouvez configurer deux règles dans le filtre pour que le filtre PTX se comporte de la même T Series filtre:

    PTX Series configuration:

    T Series configuration réseau: