Filtre de pare-feu Actions non déterminantes
Les filtres de pare-feu prennent en charge différents ensembles d’actions non déterminantes pour chaque famille de protocoles, qui incluent une action implicite d’acceptation. Dans ce contexte, la non-détermination signifie que d’autres actions peuvent suivre ces actions alors qu’aucune autre action ne peut suivre une action de terminaison . Ainsi, vous ne pouvez pas configurer l’action next term
avec une action de terminaison dans le même terme de filtre. Vous pouvez toutefois configurer l’action next term
avec une autre action non déterminante dans le même terme de filtre.
Sur Junos OS Evolved, next term
ne peut pas apparaître comme le dernier terme de l’action. Un terme de filtre où next term
est spécifié comme action, mais sans conditions de correspondance configurées, n’est pas pris en charge.
Tableau 1 décrit les actions non déterminantes que vous pouvez configurer pour un terme de filtre de pare-feu.
Action non déterminante |
Description |
Familles de protocoles |
---|---|---|
|
Attribuez le paquet à l’une des 17 files d’attente de sortie BGP hiérarchisées. |
|
|
Comptez le paquet dans le compteur nommé. |
|
|
Configurez la valeur du bit Don’t Fragment (flag) dans l’en-tête IPv4 pour spécifier si le datagramme peut être fragmenté :
Remarque :
Les |
|
|
Définissez le bit DSCP (Differentiated Services Code Point) IPv4. Vous pouvez spécifier une valeur numérique à partir de l’adresse La valeur DSCP par défaut est Vous pouvez également spécifier l’un des synonymes de texte suivants :
Remarque :
Cette action n’est pas prise en charge sur les routeurs PTX Series. Remarque :
Les cartes d’interface MPC exécutées sur les routeurs MX Series prennent en charge n’importe quelle valeur (de 0 à 63) conjointement avec l’action du filtre de Remarque :
Ces actions |
|
|
Par défaut, un mécanismes de contrôle hiérarchique traite le trafic qu’il reçoit en fonction de la classe de transfert du trafic. Premium, le trafic de transfert accéléré, a la priorité pour la bande passante sur le trafic agrégé best-effort. Le Remarque :
L’option |
|
|
Classez le paquet dans la classe de transfert nommée :
|
|
|
Contrôle du paquet à l’aide du mécanismes de contrôle hiérarchique spécifiés |
|
|
Utilisez l’association de sécurité IPsec spécifiée. Remarque :
Cette action n’est pas prise en charge sur les routeurs MX Series, les FPC de type 5 sur les routeurs T4000 et les routeurs de transport de paquets PTX Series. |
|
|
Utilisez le groupe d’équilibrage de charge spécifié. Remarque :
Cette action n’est pas prise en charge sur les routeurs MX Series ou les routeurs de transport de paquets PTX Series. |
|
|
Consigner les informations d’en-tête des paquets dans une mémoire tampon dans le moteur de transfert de paquets. Vous pouvez accéder à ces informations en envoyant la Remarque :
L’action de journalisation des familles de couche 2 (L2) est disponible uniquement pour les routeurs MX Series avec MPC (mode MPC) si le routeur ne dispose que de MPC ou d’un mode mixte s’il possède des MPC et des DPC. Pour les routeurs MX Series avec DPC, l’action de journalisation pour les familles de couche 2 est ignorée si elle est configurée. |
|
|
Dirigez les paquets vers un système logique spécifique. |
|
|
Définissez le niveau de priorité de perte de paquets (PLP). Vous ne pouvez pas configurer l’action Cette action est prise en charge sur les routeurs M120 et M320 ; routeurs M7i et M10i dotés du CFEB amélioré (CFEB-E) ; et les routeurs MX Series. Pour le trafic IP sur les routeurs M320, MX Series et T Series avec concentrateurs PIC flexibles (FPC) Enhanced II, vous devez inclure l’instruction Pour plus d’informations sur l’instruction |
|
|
Utilisez le groupe de sauts suivant spécifié. Nous vous recommandons de ne pas utiliser l’action |
|
|
(MX Series) Dirigez les paquets vers l’interface sortante spécifiée. |
|
|
(MX Series) Dirigez les paquets vers l’adresse IPv4 de destination spécifiée. |
|
|
(MX Series) Dirigez les paquets vers l’adresse IPv6 de destination spécifiée. |
|
|
Met à jour un champ dans la mémoire tampon de la clé de paquet, qui spécifie le trafic qui va contourner le transfert basé sur les flux. Les paquets avec le |
|
|
Nom du dispositif de contrôle à utiliser pour limiter le trafic. |
|
|
(MX Series) Nom de la carte de stratégie utilisée pour attribuer des règles de réécriture spécifiques à un client spécifique. |
|
|
Miroir de port du paquet en fonction de la famille spécifiée. Cette action est prise en charge sur les routeurs M120, les routeurs M320 configurés avec des FPC III améliorés, des routeurs MX Series et des routeurs de transport de paquets PTX Series uniquement. Nous vous recommandons de ne pas utiliser à la fois les |
|
|
Un port met en miroir un paquet pour une instance. Cette action n’est prise en charge que sur les routeurs MX Series. Nous vous recommandons de ne pas utiliser à la fois les |
|
|
Comptez ou contrôlez les paquets en fonction du nom de l’action spécifié. Remarque :
Cette action n’est pas prise en charge sur les routeurs de transport de paquets PTX Series. |
|
|
Dirigez les paquets vers l’instance de routage spécifiée. |
|
|
Exemple de paquet. Remarque :
Junos OS n’échantillonise pas les paquets provenant du routeur. Si vous configurez un filtre et l’appliquez au côté sortie d’une interface, seuls les paquets de transit transitant par cette interface sont échantillonnés. Les paquets envoyés par le moteur de routage au moteur de transfert de paquets ne sont pas échantillonnés. |
|
|
Utilisez le mécanisme de comptage en ligne pour capturer les statistiques d’abonnés par service. Comptez le paquet pour la comptabilisation des services. Le nombre est appliqué à un compteur nommé spécifique ( Les Remarque :
Cette action n’est pas prise en charge sur les PF T4000 de type 5 et les routeurs de transport de paquets PTX Series. |
|
|
Utilisez le mécanisme de comptage différé pour capturer les statistiques des abonnés par service. Le nombre est appliqué à un compteur nommé spécifique ( Les Remarque :
Cette action n’est pas prise en charge sur les PF T4000 de type 5 et les routeurs de transport de paquets PTX Series. |
|
|
(Uniquement si l’indicateur Indiquez aux filtres suivants de la chaîne que le paquet a déjà été traité. Cette action, associée à la condition de correspondance dans les filtres de réception, permet de rationaliser le Remarque :
Cette action n’est pas prise en charge sur les PF T4000 de type 5 et les routeurs de transport de paquets PTX Series. |
|
|
Consigner le paquet dans le fichier journal système. L’action du pare-feu syslog pour les familles et Interface d’entrée, action, ID1 VLAN, ID2 VLAN, adresses MAC de type Ethernet, source et de destination, adresses IP de protocole, source et de destination, ports source et de destination, et nombre de paquets. Remarque :
L’action syslog de la gamme L2 est disponible uniquement pour les routeurs MX Series avec MPC (mode MPC si le routeur ne comporte que des MPC, ou en mode mixte s’il dispose de MPC et de DPC). Pour les routeurs MX Series avec DPC, l’action syslog pour les familles de couche 2 est ignorée si elle est configurée. |
|
|
Contrôlez le paquet à l’aide du policer à débit unique ou à deux débits à trois couleurs spécifié. Remarque :
Vous ne pouvez pas configurer l’action |
|
|
Indiquez le point de code de classe de trafic. Vous pouvez spécifier une valeur numérique à partir de l’adresse La valeur par défaut de classe trafic est le meilleur effort, c’est-à-dire , En lieu et place de la valeur numérique, vous pouvez spécifier l’un des synonymes de texte suivants :
Remarque :
Les actions |
|