Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

MPLSタグ付きIPv4またはIPv6トラフィックのファイアウォールフィルター一致条件

MPLS フローの IPv4 または IPv6 パケット ヘッダー アドレスまたはポート フィールドでの照合

コアネットワークでネットワークベースのサービスをサポートするために、MPLS トラフィック()のInternet Protocol version 4(IPv4)またはバージョン6(IPv6)パケットヘッダーフィールドと一致するファイアウォールフィルターを設定できます。family mpls ファイアウォール フィルターは、1 つの MPLS ラベルまたは最大 5 つの MPLS ラベルがスタックされた MPLS パケットの内部ペイロードとして、IPv4 または IPv6 パケットを照合できます。ヘッダー内のIPv4アドレスとIPv4ポート番号、またはIPv6アドレスとIPv6ポート番号に基づいて照合条件を設定できます。

MPLSタグ付きIPv4ヘッダーに基づくファイアウォールフィルターは、T320、T640、T1600、TX Matrix、およびTX Matrix Plusルーターとスイッチ上の拡張スケーリングフレキシブルPICコンセントレータ(FPC)のインターフェイスでのみサポートされます。ただし、MPLS タグ付き IPv6 ヘッダーに基づくファイアウォール フィルターは、T4000 コア ルーター上のタイプ 5 FPC 上のインターフェイスでのみサポートされます。この機能は、ルーターまたはスイッチのループバックインターフェイス()、ルーターまたはスイッチ管理インターフェイス(または)、USBモデムインターフェイス()ではサポートされていません。lo0fxp0em0umd

MPLS フローのパケットのレイヤー 4 ヘッダーのアドレスまたはポート フィールドと一致するファイアウォール フィルター条件を設定するには、一致条件を使用して 、条件が内部 IP フィールドに基づいてパケットを照合することを指定します。ip-version ipv4

  • IPv4ヘッダーの送信元アドレスフィールドまたは宛先アドレスフィールドでMPLSタグ付きIPv4パケットを照合するには、 階層レベルで 一致条件 を指定します。[edit firewall family mpls filter filter-name term term-name from ip-version ipv4]

  • レイヤー4ヘッダーの送信元または宛先ポートフィールドでMPLSタグ付きIPv4パケットを照合するには、 階層レベルで 一致条件 を指定します。[edit firewall family mpls filter filter-name term term-name from ip-version ipv4 protocol (udp | tcp)]

MPLS フローのパケットの IPv6 ヘッダーのアドレスまたはポート フィールドと一致するファイアウォール フィルター条件を設定するには、一致条件を使用して 、内部 IP フィールドに基づいてパケットを照合するように条件を指定します。ip-version ipv6

  • IPv6ヘッダーの送信元または宛先アドレスフィールドでMPLSタグ付きIPv6パケットを照合するには、 階層レベルで 一致条件 を指定します。[edit firewall family mpls filter filter-name term term-name from ip-version ipv6]

  • レイヤー4ヘッダーの送信元または宛先ポートフィールドでMPLSタグ付きIPv6パケットを照合するには、 階層レベルで 一致条件 を指定します。[edit firewall family mpls filter filter-name term term-name from ip-version ipv6 protocol (udp | tcp)]

MPLS トラフィックの IP アドレス一致条件

は、階層レベルで設定できるIPアドレス固有の一致条件を説明します 。表 1[edit firewall family mpls filter filter-name term term-name from ip-version ip-version]

表 1: MPLSトラフィックのIPアドレス固有のファイアウォールフィルター一致条件

一致条件

説明

destination-address address

パケットを受信する宛先ノードのアドレスを照合します。

destination-address address except

パケットを受信する宛先ノードのアドレスが一致しません。

protocol number

IPプロトコルタイプフィールドに一致します。数値の代わりに、以下のテキストシノニム(フィールド値も記載されています)のいずれかを指定します。(51)、 (60)、 (8)、 (50)、 (44)、 (47)、 (0)、 (1)、 (58)、 (58)、 (2)、 (4)、 (41)、 (89)、 (103)、 (46)、 (132)、 (6)、 (17)、 または (112)。ahdstoptsegpespfragmentgrehop-by-hopicmpicmp6icmpv6igmpipipipv6ospfpimrsvpsctptcpudp vrrp

source-address address

パケットを送信する送信元ノードのアドレスに一致します。

source-address address except

パケットを送信する送信元ノードのアドレスに一致しません。

MPLSトラフィックのIPポート一致条件

は、階層レベルで設定できるIPポート固有を示しています。表 2match-conditions[edit firewall family mpls filter filter-name term term-name from ip-version ip-version protocol (udp | tcp )]

表 2: MPLSトラフィックのIPポート固有のファイアウォールフィルター一致条件

一致条件

説明

destination-port number

UDPまたはTCP宛先ポート フィールドで一致します。

数値の代わりに、以下のテキスト (ポート番号も記載されています)のいずれかを指定します。afs (1483)、 (bgp179)、 (512)、 (68)、 (67bootps)、 (514)、 (2401)、 (67)、 (53)、 (2domaineklogin105)dhcp、 (2106)、 ekshell(512)、 (79exec)、 (21)、 (20)、 (80)、 (443)、 (113)、 (143)、 (88)、 (543)、 (761)、 (7finger54)、 (760)http、 (5krb-prop44https)、 (389)、 krbupdatekshellldap(646)、 (513)、 (434)、 (435)、 (639)、loginmobileip-agentmobilip-mnmsdpnetbios-dgm (138)、 (137)、 (139)、 (2049)、 (119)、 (518)、 biff(123)、 (110)、 (1nntpntalkntppop3723)、 bootpc(515sunrpcsyslogtacacs)、 (1813)、cmd (1812)、 (520)、 pptp(2108)、 (25)、 (161)、 (162)nfsd、 (444)、radiusriprkinitsmtpsnmpsnmptrapsnppsocksssh (netbios-ssn1080printerradacct)、 (22)、 (111)、 (514)、 (49)、 (65)、 (517)、 (23)、 (69)、 (525)、 (513)、oimapkerberos-seckloginkpasswdr  (177).identtacacs-dstalktelnettftptimedcvspserverwhoxdmcpnetbios-nsftpftp-dataldp

destination-port-except number

UDPまたはTCP宛先ポートフィールドで一致しません。

数値の代わりに、 destination-port一致条件で記載されているテキスト同義語の1つを指定します。

source-port number

TCPまたはUDP送信元ポート フィールドで一致します。

数値 フィールドの代わりに、 の下に記載されているテキスト シノニムの 1 つを指定しますdestination-port

source-port-except number

TCPまたはUDP送信元ポートフィールドで一致しません。