ルーティングポリシーおよびファイアウォールフィルター
-
BGP大規模コミュニティ(ACXシリーズ、cRPD、EXシリーズ、QFXシリーズ、MXシリーズ、PTXシリーズ、SRXシリーズ、VRR)の数のカウントのサポート—
large-community-countを使用して、BGP大規模コミュニティの数をカウントできます。[ large-community-countを参照してください。
-
CLI(EX3400およびEX4300-MP)を使用したDDoSプロトコルの設定のサポート—EX3400およびEX4300-MPデバイスでCLIを使用してDDOSプロトコルを設定できます。以下の運用コマンドを使用して、DDOSプロトコルの詳細を表示することもできます。
-
show ddos-protection protocols -
show ddos-protection statistics -
show ddos-protection protocols violations -
show ddos-protection protocols parameters -
show ddos-protection protocols statistics -
clear ddos-protection protocols
[ddos保護(DDoS)、ddos保護プロトコルの表示、ddos保護プロトコルのクリア、ddos保護統計情報の表示、ddos保護プロトコル違反の表示、ddos保護プロトコルパラメータの表示、ddos保護プロトコル統計情報の表示を参照してください。]
-
-
ARPリクエストパケット、ARP応答パケット、ARPヘッダー送信者IPv4アドレス、またはARPヘッダーターゲットIPv4アドレス(EX2300、EX3400、EX4100-48P、EX4300-MP、EX4400-24P、EX4650)の照合のサポートが追加されました。新しいARP一致条件を追加しました -
arp-type、arp-sender-address、arp-target-address。[ ファイアウォールフィルターの一致条件とアクション(QFXおよびEXシリーズスイッチ)を参照してください。]
-
GBPタグ付きトラフィック(EX4100-48P、EX4400-48F、EX4650、QFX5120-48T)のフィルターベースフォワーディング—これは、トラフィックに割り当てられたGBPタグがフィルターで指定されたGBPタグと一致する場合に、指定されたネクストホップにトラフィックを転送する機能です。この機能を使用して、指定されたタグ付きトラフィックと通常のトラフィックに異なるルーティング処理を適用できます。
[ 例:VXLANでのグループベースのポリシーを使用したマイクロおよびマクロセグメンテーションを参照してください。]