Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Conditions de correspondance des filtres de pare-feu pour le trafic indépendant du protocole

Vous pouvez configurer un filtre de pare-feu avec les conditions de correspondance du trafic indépendant du protocole family any ().

Pour appliquer un filtre de pare-feu indépendant du protocole à une interface logique, configurez filter l’instruction sous l’unité logique.

Remarque :

Sur MX Series routeurs, fixez un filtre de pare-feu indépendant du protocole à une interface logique en configurant l’énoncé directement filter sous l’unité logique:

  • [edit interfaces name unit number filter]

  • [edit logical-systems name interfaces name unit number filter]

Sur tous les autres équipements pris en charge, fixez un filtre de pare-feu indépendant du protocole à une interface logique en configurant l’énoncé sous la famille filter de protocoles ( family any :

  • [edit interfaces name unit number family any filter]

  • [edit logical-systems name interfaces name unit number family any filter]

Tableau 1 décrit ce match-conditions que vous pouvez configurer au niveau de la [edit firewall family any filter filter-name term term-name from] hiérarchie.

Tableau 1 : Conditions de correspondance des filtres de pare-feu pour le trafic indépendant du protocole

Condition de correspondance

Description

forwarding-class class

Correspondre à la classe de forwarding du paquet.

Spécifier assured-forwardingbest-effort , ou expedited-forwardingnetwork-control .

Pour plus d’informations sur les classes de forwarding et les files d’attente de sortie internes routeur-routeur, consultez la liste Understanding How Forwarding Classes Assign Classes to Output Queues.

Remarque :

Sur T4000 FPC de type 5, un filtre fixé au point d’application de couche 2 (c’est-à-dire au niveau de l’interface logique) n’est pas en mesure de faire correspondre la classe de forwarding d’un paquet définie par un classificateur de couche 3 comme DSCP, DSCP V6 inet-precedence et mpls-exp .

forwarding-class-except class

Ne faites pas correspondre à la classe de forwarding. Pour plus d’informations, consultez la forwarding-class condition de correspondance.

interface interface-name

Correspondre à l’interface sur laquelle le paquet a été reçu.

Remarque :

Si vous configurez cette condition de correspondance avec une interface qui n’existe pas, le terme ne correspond à aucun paquet.

interface-set interface-set-name

Assortir l’interface sur laquelle le paquet a été reçu sur l’ensemble d’interface spécifié.

Pour définir un ensemble d’interfaces, inclure interface-set l’instruction au niveau [edit firewall] de la hiérarchie. Pour plus d’informations, consultez Présentation du filtrage des paquets reçus sur un ensemble d’interfaces le site .

loss-priority level

Correspondre au niveau de priorité de perte de paquets (PLP).

Indiquez un niveau ou plusieurs niveaux: low, medium-low ou medium-highhigh .

Pris en charge sur M120 et M320 routeurs d’M120, M7i et M10i de liaisons avec le CFEB amélioré (CFEB-E) ; et MX Series routeurs.

Pour le trafic IP sur les routeurs M320, MX Series et T Series avec les concentrateurs PIC flexibles (FPPC) enhanced II, vous devez inclure l’instruction au niveau de la hiérarchie pour valider une configuration PLP avec l’un des quatre niveaux tri-color[edit class-of-service] spécifiés. Si tri-color l’instruction n’est pas activée, vous pouvez uniquement configurer les high niveaux et les low Cela s’applique à toutes les familles de protocoles.

Remarque :

Cette condition de correspondance n’est pas prise en charge sur les routeurs de transport de paquets PTX Series.

Pour plus d’informations sur tri-color l’énoncé, consultez le site Configuring and Applying Tricolor Marking Policers(Configurer et appliquer les policeurs de marquage tricolore). Pour plus d’informations sur l’utilisation de classificateurs BA (Behavior Aggregate) pour définir le niveau PLP des paquets entrants, consultez understanding how Forwarding Classes Assign classes to Output Queues.

loss-priority-except level

Ne pas correspondre au niveau PLP. Pour plus d’informations, consultez la loss-priority condition de correspondance.

Remarque :

Cette condition de correspondance n’est pas prise en charge sur les routeurs de transport de paquets PTX Series.

packet-length bytes

Correspondre à la longueur du paquet reçu, en octets. Cette longueur fait uniquement référence au paquet IP, y compris l’en-tête de paquet, et n’inclut pas de coûts d’encapsulation de couche 2. Vous pouvez également spécifier un ensemble de valeurs à assortir.

packet-length-except bytes

Ne faites pas correspondre à la longueur du paquet reçu, en octets. Pour plus d’informations, consultez le packet-length type de correspondance.