Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Comprendre les points de traitement des filtres de pare-feu pour les paquets pontés EX Series commutateurs

Juniper Networks EX Series Commutateurs Ethernet commutateurs multicouches assurent commutation de couche 2 routage de couche 3 et de sécurité. Vous appliquez des filtres de pare-feu à plusieurs points de traitement du chemin de transfert de paquets EX Series commutateurs. À chaque point de traitement, l’action à prendre sur un paquet est déterminée en fonction des résultats de la recherche dans la table de transfert du commutateur. Une recherche de tableau détermine le port de sortie du commutateur à utiliser pour le transfert du paquet.

Pour les paquets unicast pontés et les paquets unicast routeurs, les filtres de pare-feu sont évalués et appliqués de manière hiérarchique. Tout d’abord, un paquet est contrôlé contre le filtre de pare-feu de port,s’il est présent. Si le paquet est autorisé, il est ensuite contrôlé contre le filtre de pare-feu VLAN, s’il est présent. Si le paquet est autorisé, il est ensuite contrôlé contre le filtre de pare-feu du routeur, s’il est présent. Le paquet doit être autorisé par le filtre de pare-feu du routeur avant son traitement.

Figure 1 affiche les différents points de traitement de filtres de pare-feu du chemin de transfert de paquets dans une plate-forme de commutation multicouche.

Figure 1 : Points de traitement des filtres de pare-feu dans le chemin de commutation de paquetsPoints de traitement des filtres de pare-feu dans le chemin de commutation de paquets

Pour un paquet multicast qui entraîne des réplications, un filtre de pare-feu de sortie est appliqué à chaque copie du paquet en fonction de son VLAN de sortie correspondant.

Pour les paquets unicast de couche 2 (pontés), les points de traitement des filtres de pare-feu suivants s’appliquent:

  • Filtre de pare-feu de port d’entrée

  • Filtre de pare-feu VLAN d’entrée

  • Filtre de pare-feu de port de sortie

  • Filtre de pare-feu VLAN de sortie sortie

Pour les paquets unicast de couche 3 (commutés et multicouches), les points de traitement des filtres de pare-feu suivants s’appliquent:

  • Filtre de pare-feu de port d’entrée

  • Filtre de pare-feu VLAN d’entrée (couche 2 CoS)

  • Filtre de pare-feu de routeur d’entrée (couche 3 CoS)

  • Filtre de pare-feu du routeur de sortie

  • Filtre de pare-feu VLAN de sortie sortie