Attachement dynamique de filtres à l’aide de variables RADIUS
Vous pouvez attacher des filtres aux interfaces statiques à l’aide de profils dynamiques. En spécifiant une variable pour les filtres d’entrée et de sortie, le profil dynamique utilise les attributs VSA RADIUS pour la stratégie entrante et sortante.
RADIUS VSA |
Nom de l’attribut |
Variable |
|---|---|---|
26–10 |
nom_de_la-politique_entrante |
filtre d’entrée $junos |
26–11 |
nom-de-la-politique_sortie |
filtre de sortie $junos |
26–106 |
nom-de-la-politique-d’entrée IPv6 |
filtre ipv6 $junos-entrée |
26–107 |
IPv6-nom-de-la-politique-de sortie |
$junos-sortie-filtre-IPv6 |
26–191 |
Filtre d’interface d’entrée |
filtre d’interface d’entrée $junos |
26–192 |
Filtre-interface-sortie |
filtre d’interface de sortie $junos |
Pour attacher dynamiquement des filtres d’entrée et de sortie IPv4 à l’aide de RADIUS :
Pour attacher dynamiquement des filtres d’entrée et de sortie IPv6 à l’aide de RADIUS :
Spécifiez le profil dynamique à attacher, l’interface, le numéro d’unité logique et la famille
inet6.[edit] user@host# edit dynamic-profiles myProfile interface ge-1/1/1 unit 1 family inet6
Spécifiez la variable de filtre d’entrée IPv6 dans le profil dynamique.
[edit dynamic-profiles myProfile interfaces ge-1/1/1 unit 1 family inet6] user@host# set filter input $junos-input-ipv6-filter
Spécifiez la variable de filtre de sortie IPv6 dans le profil dynamique.
[edit dynamic-profiles myProfile interfaces ge-1/1/1 unit 1 family inet6] user@host# set filter output $junos-output-ipv6-filter
Pour attacher dynamiquement des filtres d’entrée et de sortie à n’importe quelle interface, indépendamment du protocole utilisant RADIUS :
Spécifiez le profil dynamique que vous souhaitez attacher, l’interface et le numéro d’unité logique.
[edit] user@host# edit dynamic-profiles myProfile interfaces ge-1/1/1 unit 1
Spécifiez la variable de filtre d’entrée qui s’applique à toutes les familles configurées pour l’interface logique.
[edit dynamic-profiles myProfile interfaces ge-1/1/1 unit 1 user@host# set filter input $junos-input-interface-filter
Spécifiez la variable de filtre de sortie qui s’applique à toutes les familles configurées pour l’interface logique.
[edit dynamic-profiles myProfile interfaces ge-1/1/1 unit 1] user@host# set filter output $junos-output-interface-filter