Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Comprendre les filtres de pare-feu sur les interfaces gérées OVSDB

Lorsque vous utilisez un contrôleur Contrail pour gérer les VXLAN sur un commutateur QFX (via la base de données vSwitch ouverte (OVSDB, protocole de gestion), les interfaces VXLAN sont automatiquement configurées avec les énoncés et les flexible-vlan-taggingencapsulation extended-vlan-bridge énoncés. À partir Junos OS version 14.1X53-D30, vous pouvez créer des unités family ethernet-switching logiques (sous-interfaces) sur ces interfaces. Cela vous permet d’appliquer des filtres de pare-feu de couche 2 ( ) à ces sous-interfaces, ce qui signifie que vous appliquez des filtres de pare-feu aux family ethernet-switching interfaces gérées par OVSDB. Ces filtres s’appuient sur les mêmes conditions de correspondance et les mêmes actions que tous les autres filtres de couche 2.

Avertissement :

Les filtres de pare-feu sont les seuls éléments de configuration pris en charge sur les family ethernet-switching sous-interfaces des interfaces gérées OVSDB. Les filtres de couche 2 (port) sont les seuls filtres autorisés.

Parce qu’un contrôleur Contrail peut créer des sous-interfaces de manière dynamique, vous devez appliquer des filtres de pare-feu de manière à ce que les filtres s’appliquent aux sous-interfaces dès que le contrôleur les crée. Pour ce faire, vous utilisez des groupes de configuration pour configurer et appliquer les filtres de pare-feu. Pour plus Exemple: Appliquer un filtre de pare-feu aux interfaces gérées OVSDB d’informations, consultez la suite.