Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

マルチフィールド分類子の設定

このトピックでは、マルチフィールドの分類子を設定する方法について説明します。

マルチフィールドの分類子は、フィルターの一致基準に基づいて、パケットを転送クラスと損失の優先度に分類します。通常、マルチフィールド分類は、有効または信頼できない動作の集約コード ポイントのパケットに対して、ネットワークのエッジで実行されます。

動作集約(BA)分類子とマルチフィールド分類子の両方を設定した場合、BA分類が最初に実行されます。マルチフィールド分類が実行されます。これらの競合が発生した場合、BA 分類結果はマルチフィールド分類子によって上書きされます。

メモ:

指定されたインターフェイスでは、競合なしでマルチフィールドの分類子とBAの両方の分類子を設定できます。分類子は常に順に適用され、BA 分類子の後にマルチフィールド分類子が続くため、BA 分類結果は、それらが競合する場合、マルチフィールド分類子によって上書きされます。

マルチフィールド分類子をアクティブ化(適用)するには、論理インターフェイスで設定する必要があります。設定できるマルチフィールド分類子の数に制限はありません。

メモ:

MXシリーズルーターとEXシリーズスイッチでは、DPCでDSCPアクションまたはトラフィッククラスアクションでファイアウォールフィルターを設定した場合、コミットは失敗しませんが、警告が表示され、syslogにエントリが作成されます。

MXシリーズルーターのL2TP LNSでは、インラインサービスデバイス(si-fpc/pic/port)上の論理インターフェイスで直接設定することで、静的な LNS セッションにファイアウォールをアタッチできます。RADIUS設定のファイアウォール添付ファイルはサポートされていません。

マルチフィールドの分類子を設定するには、以下を行います。

  1. Defining the filter—ファイアウォールフィルターまたは単純なフィルター のいずれかを 設定します。シンプルなフィルターは、IPv4トラフィック(ファミリーinet)のみをフィルタリングします。ファイアウォールフィルターを使用すると、追加のプロトコルファミリーとより複雑なフィルターをフィルタリングできます。以下のセクションでは、両方の手順について説明します。

  2. Applying the filter- 論理インターフェイス上で 入力 フィルターとして設定して、フィルターをアクティブにします。

ファイアウォールフィルターを設定するには:

  1. ステートメントで firewall 、トラフィックをフィルタリングするプロトコルファミリーを指定し、フィルターの名前を指定します。
  2. 受信パケットで検索する条件名と一致条件を指定します。
  3. パケットが条件に一致した場合に実行するアクションを指定します。

    マルチフィールド分類子の場合、以下のアクションを実行できます。

    • 受信パケットの DSCP フィールドの値を設定します。

    • 受信パケットの転送クラスを設定します。転送クラスは、出力キューを決定します。

    • 受信パケットの損失優先度を設定します。輻輳発生時にパケットの破棄を制御するために、スケジューラーがランダム早期破棄(RED)アルゴリズムと組み合わせて、損失の優先度を使用します。

シンプルなフィルターを設定するには:

  1. 単純フィルターの名前を指定します。

  2. 受信パケットで検索する条件名と一致条件を指定します。

  3. パケットが条件に一致した場合に実行するアクションを指定します。

    マルチフィールド分類子の場合、シンプルなフィルターに対して以下のアクションを実行できます。

ファイアウォールフィルターを、入力フィルターとして適切な論理インターフェイスに適用します。

  1. ファイアウォールフィルターを適用する物理インターフェイスと論理インターフェイスを指定します。

  2. ファイアウォールフィルターのプロトコルファミリーを指定します。

  3. 受信したパケットに適用するファイアウォールフィルターの名前を指定します。

    ファミリープロトコルフィルターと単純なフィルターに対して、この手順を繰り返します。

  4. 設定を保存します。