MPLSタグ付きIPv4またはIPv6トラフィックのファイアウォールフィルター一致条件
MPLS フローの IPv4 または IPv6 パケット ヘッダー アドレスまたはポート フィールドでの照合
コアネットワークでネットワークベースのサービスをサポートするために、MPLS トラフィック(family mpls
)のInternet Protocol version 4( IPv4)またはバージョン6( IPv6)パケットヘッダーフィールドと一致するファイアウォールフィルターを設定できます。ファイアウォール フィルターは、1 つの MPLS ラベルまたは最大 5 つの MPLS ラベルがスタックされた MPLS パケットの内部ペイロードとして、IPv4 または IPv6 パケットを照合できます。ヘッダー内のIPv4アドレスとIPv4ポート番号、またはIPv6アドレスとIPv6ポート番号に基づいて照合条件を設定できます。
MPLSタグ付きIPv4ヘッダーに基づくファイアウォールフィルターは、T320、T640、T1600、TX Matrix、およびTX Matrix Plusルーターとスイッチ上の拡張スケーリングフレキシブルPICコンセントレータ(FPC)のインターフェイスでのみサポートされます。ただし、MPLS タグ付き IPv6 ヘッダーに基づくファイアウォール フィルターは、T4000 コア ルーター上のタイプ 5 FPC 上のインターフェイスでのみサポートされます。この機能は、ルーターまたはスイッチのループバック インターフェイス(lo0
)、ルーターまたはスイッチの管理インターフェイス(fxp0
または em0
)、USB モデム インターフェイス(umd
)ではサポートされていません。
MPLS フローのパケットのレイヤー 4 ヘッダーのアドレスまたはポート フィールドと一致するファイアウォール フィルター条件を設定するには、 ip-version ipv4
一致条件を使用して、内部 IP フィールドに基づいてパケットを照合するように指定します。
-
IPv4ヘッダーの送信元アドレスフィールドまたは宛先アドレスフィールドでMPLSタグ付きIPv4パケットを照合するには、
[edit firewall family mpls filter filter-name term term-name from ip-version ipv4]
階層レベルで 一致条件を指定します。 -
レイヤー4ヘッダーの送信元または宛先ポートフィールドでMPLSタグ付きIPv4パケットを照合するには、
[edit firewall family mpls filter filter-name term term-name from ip-version ipv4 protocol (udp | tcp)]
階層レベルで 一致条件を指定します。
MPLS フローのパケットの IPv6 ヘッダーのアドレスまたはポート フィールドと一致するファイアウォール フィルター条件を設定するには、 ip-version ipv6
一致条件を使用して、内部 IP フィールドに基づいてパケットを照合するように条件を指定します。
-
IPv6ヘッダーの送信元アドレスフィールドまたは宛先アドレスフィールドでMPLSタグ付きIPv6パケットを照合するには、
[edit firewall family mpls filter filter-name term term-name from ip-version ipv6]
階層レベルで 一致条件を指定します。 -
レイヤー4ヘッダーの送信元または宛先ポートフィールドでMPLSタグ付きIPv6パケットを照合するには、
[edit firewall family mpls filter filter-name term term-name from ip-version ipv6 protocol (udp | tcp)]
階層レベルで 一致条件を指定します。
MPLS トラフィックの IP アドレス一致条件
表 1 は、 [edit firewall family mpls filter filter-name term term-name from ip-version ip-version]
階層レベルで設定できるIPアドレス固有の一致条件を説明します。
一致条件 |
説明 |
---|---|
|
パケットを受信する宛先ノードのアドレスを照合します。 |
|
パケットを受信する宛先ノードのアドレスが一致しません。 |
|
IPプロトコルタイプフィールドに一致します。数値の代わりに、以下のテキストシノニム(フィールド値も記載されています)のいずれかを指定します。 |
|
パケットを送信する送信元ノードのアドレスに一致します。 |
|
パケットを送信する送信元ノードのアドレスに一致しません。 |
MPLSトラフィックのIPポート一致条件
表 2では、[edit firewall family mpls filter filter-name term term-name from ip-version ip-version protocol (udp | tcp )]
階層レベルで設定可能なIPポート固有のmatch-conditions
について説明します。
一致条件 |
説明 |
---|---|
|
UDPまたはTCP宛先ポート フィールドで一致します。 数値の代わりに、以下のテキスト (ポート番号も記載されています)のいずれかを指定します。 |
|
UDPまたはTCP宛先ポートフィールドで一致しません。 数値の代わりに、 |
|
TCPまたはUDP送信元ポート フィールドで一致します。 数値 フィールドの代わりに、 の下に記載されているテキスト シノニムの 1 つを指定します |
|
TCPまたはUDP送信元ポートフィールドで一致しません。 |
MPLS トラフィックのインターフェイス一致条件
表 3では、[edit firewall family mpls filter filter-name term term-name]
階層レベルで設定できるインターフェイス固有のmatch-conditions
について説明します。
一致条件 |
説明 |
---|---|
|
インターフェイスグループに一致します。次のオプションがあります。
|