Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

EXシリーズスイッチのJunos OSでサポートされているファイアウォールフィルター設定ステートメント

ファイアウォールフィルターを設定して、そのコンポーネントに基づいてパケットをフィルタリングし、そのフィルターに一致するパケットに対してアクションを実行します。

表 1 は、EXシリーズ スイッチ向け Junos OS のファイアウォール ステートメントでサポートされているオプションを示しています。

表1:ファイアウォールフィルターステートメントでサポートされているオプション

ステートメントとオプション

説明

family family-name {
}

family-nameオプションは、アドレス指定プロトコルのバージョンまたはタイプを指定します。

  • 任意—プロトコルに依存しない一致条件に基づいてパケットをフィルタリングします。

  • ethernet-switching—レイヤー2(イーサネット)パケットとレイヤー3(IP)パケットをフィルターします

  • inet—IPv4パケットをフィルタリングします

  • inet6—IPv6 パケットのフィルター

filter filter-name {
}

filter-nameオプションはフィルターを識別します。名前には、文字、数字、ハイフン(-)を含めることができ、最大64文字まで使用可能です。名前にスペースを含めるには、名前を引用符(" ")で囲みます。

interface-specific

interface-specificステートメントは、各インターフェイスに固有の個々のファイアウォールカウンターに一意の名前を設定します。

term term-name {
}

term-nameオプションは、用語を識別します。名前には、文字、数字、ハイフン(-)を含めることができ、最大64文字まで使用可能です。名前にスペースを含めるには、名前全体を引用符(" ")で囲みます。各条件名は、フィルター内で一意である必要があります。

from {
                                         match-conditions;                                     
}

fromステートメントはオプションです。これを省略すると、すべてのパケットが一致したと見なされます。

then {
                                         action;
                                         action-modifiers;
}

actionオプションとaction-modifiersオプションについては、EXシリーズスイッチのファイアウォールフィルター一致条件、アクション、およびアクション修飾子を参照してください。

policer policer-name {
}

policer-nameオプションはポリサーを識別します。名前には、文字、数字、ハイフン(-)を含めることができ、最大64文字まで使用可能です。名前にスペースを含めるには、名前を引用符(" ")で囲みます。

filter-specific

filter-specificステートメントは、特定のフィルター名に対してポリサーとカウンターを設定します。

if-exceeding {
    bandwidth-limit bps                                     
    burst-size-limit bytes                                     
}

bandwidth-limit bpsオプションは、トラフィックレートをビット/秒(bps)で指定します。

bpsは、10進数または10進数の後に以下のいずれかの省略形を付けて指定できます。

  • k(千)

  • m(百万)

  • g(10億、1億とも呼ばれます)

Range:1000(1k)〜102,300,000,000(102.3g)bps

burst-size-limitbytesオプションは、トラフィックバーストの量を制御するために、許容される最大バーストサイズを指定します。バーストサイズ制限の値を決定するには、フィルターが適用されるインターフェイスの帯域幅に、その帯域幅でのトラフィックのバーストが発生することを許可する時間(秒)を乗算します。

バーストサイズ = 帯域幅 * バーストトラフィックの許容時間

10進数、または10進数の後にk(千)またはm(百万)を付けることができます。

Range:1〜2,147,450,880バイト

then {
                                         policer-action                                     
}

policer-actionオプションを使用して、レート制限を超えるトラフィックを破棄するように指定します。

EXシリーズスイッチのJunos OSは、他のJunos OSパッケージでサポートされているファイアウォールフィルターステートメントの一部をサポートしていません。 表2 は、EXシリーズスイッチのJunos OSでサポートされていないファイアウォールフィルターステートメントを示しています。

表2:EXシリーズスイッチのJunos OSでサポートされていないファイアウォールフィルターステートメント

サポートされていないステートメント

ステートメント階層レベル

  • interface-set interface-set-name {
    }
    
  • load-balance-group group-name {
    }
    
  • three-color-policer name {
    }
    
  • logical-interface-policer;
    
  • single-rate {
    }
    
  • two-rate {
    }
    
[edit firewall]
  • prefix-action name {
    }
    
  • prefix-policer {
    }
    
  • service-filter filter-name {
    }
    
  • simple-filter simple-filter-name {
    }
    
[edit firewall family family-name]
  • accounting-profile name;
    
[edit firewall family family-name filter filter-name]
  • logical-bandwidth-policer;
    
  • logical-interface-policer;
    
[edit firewall policer policer-name]
bandwidth-percent number;
[edit firewall policer policer-name if-exceeding]