ルーティングポリシーとファイアウォールフィルター
-
論理インターフェイス(QFX5110、QFX5120-32C、QFX5120-48T、QFX5120-48Y、QFX5120-48YM、QFX5200、QFX5210)ごとのファイアウォールフィルターをサポート:Junos OSリリース22.2R1以降、サービス プロバイダスタイルの設定を使用して、論理インターフェイスごとにポートファイアウォールフィルターを入力方向に設定できます。設定するには、CLI コマンドを
set chassis per-logical-interface-firewall
使用します。Junos OS の初期リリースでは、ポート ファイアウォール フィルターは物理インターフェイスのすべての論理インターフェイスに適用されます。 -
EVPN/VXLANが有効になっている場合のTCAMの最適化(EX4400-48F、EX4650、QFX5110、QFX5120-32C、QFX5120-48T、QFX5120-48Y、QFX5120-48YM、QFX5200、QFX5210)—
Junos OS リリース 22.2R1 では、CLI 設定コマンドを導入して、TCAM(三元的コンテンツ アドレッシング可能メモリ)スペースの使用量を最適化しました。以下のコマンドを使用して、イングレス フィルター プロセッサー(IFP)TCAM スペースの枯渇を防止します。
set chassis ivacl-firewall-no-portrange-profile
set chassis iracl-firewall-ipv4-profile
set chassis ipvacl-firewall-l2-profile
set chassis input-firewall-optimized-profile