MPLSタグ付きIPv4またはIPv6トラフィックのファイアウォールフィルター一致条件
MPLS フローの IPv4 または IPv6 パケット ヘッダー アドレスまたはポート フィールドでの照合
コアネットワークでネットワークベースのサービスをサポートするために、MPLS トラフィック()のInternet Protocol version 4(IPv4)またはバージョン6(IPv6)パケットヘッダーフィールドと一致するファイアウォールフィルターを設定できます。family mpls
ファイアウォール フィルターは、1 つの MPLS ラベルまたは最大 5 つの MPLS ラベルがスタックされた MPLS パケットの内部ペイロードとして、IPv4 または IPv6 パケットを照合できます。ヘッダー内のIPv4アドレスとIPv4ポート番号、またはIPv6アドレスとIPv6ポート番号に基づいて照合条件を設定できます。
MPLSタグ付きIPv4ヘッダーに基づくファイアウォールフィルターは、T320、T640、T1600、TX Matrix、およびTX Matrix Plusルーターとスイッチ上の拡張スケーリングフレキシブルPICコンセントレータ(FPC)のインターフェイスでのみサポートされます。ただし、MPLS タグ付き IPv6 ヘッダーに基づくファイアウォール フィルターは、T4000 コア ルーター上のタイプ 5 FPC 上のインターフェイスでのみサポートされます。この機能は、ルーターまたはスイッチのループバックインターフェイス()、ルーターまたはスイッチ管理インターフェイス(または)、USBモデムインターフェイス()ではサポートされていません。lo0
fxp0
em0
umd
MPLS フローのパケットのレイヤー 4 ヘッダーのアドレスまたはポート フィールドと一致するファイアウォール フィルター条件を設定するには、一致条件を使用して 、条件が内部 IP フィールドに基づいてパケットを照合することを指定します。ip-version ipv4
IPv4ヘッダーの送信元アドレスフィールドまたは宛先アドレスフィールドでMPLSタグ付きIPv4パケットを照合するには、 階層レベルで 一致条件 を指定します。
[edit firewall family mpls filter filter-name term term-name from ip-version ipv4]
レイヤー4ヘッダーの送信元または宛先ポートフィールドでMPLSタグ付きIPv4パケットを照合するには、 階層レベルで 一致条件 を指定します。
[edit firewall family mpls filter filter-name term term-name from ip-version ipv4 protocol (udp | tcp)]
MPLS フローのパケットの IPv6 ヘッダーのアドレスまたはポート フィールドと一致するファイアウォール フィルター条件を設定するには、一致条件を使用して 、内部 IP フィールドに基づいてパケットを照合するように条件を指定します。ip-version ipv6
IPv6ヘッダーの送信元または宛先アドレスフィールドでMPLSタグ付きIPv6パケットを照合するには、 階層レベルで 一致条件 を指定します。
[edit firewall family mpls filter filter-name term term-name from ip-version ipv6]
レイヤー4ヘッダーの送信元または宛先ポートフィールドでMPLSタグ付きIPv6パケットを照合するには、 階層レベルで 一致条件 を指定します。
[edit firewall family mpls filter filter-name term term-name from ip-version ipv6 protocol (udp | tcp)]
MPLS トラフィックの IP アドレス一致条件
は、階層レベルで設定できるIPアドレス固有の一致条件を説明します 。表 1[edit firewall family mpls filter filter-name term term-name from ip-version ip-version]
一致条件 |
説明 |
---|---|
|
パケットを受信する宛先ノードのアドレスを照合します。 |
|
パケットを受信する宛先ノードのアドレスが一致しません。 |
|
IPプロトコルタイプフィールドに一致します。数値の代わりに、以下のテキストシノニム(フィールド値も記載されています)のいずれかを指定します。(51)、 (60)、 (8)、 (50)、 (44)、 (47)、 (0)、 (1)、 (58)、 (58)、 (2)、 (4)、 (41)、 (89)、 (103)、 (46)、 (132)、 (6)、 (17)、 または (112)。 |
|
パケットを送信する送信元ノードのアドレスに一致します。 |
|
パケットを送信する送信元ノードのアドレスに一致しません。 |
MPLSトラフィックのIPポート一致条件
は、階層レベルで設定できるIPポート固有を示しています。表 2match-conditions
[edit firewall family mpls filter filter-name term term-name from ip-version ip-version protocol (udp | tcp )]
一致条件 |
説明 |
---|---|
|
UDPまたはTCP宛先ポート フィールドで一致します。 数値の代わりに、以下のテキスト (ポート番号も記載されています)のいずれかを指定します。 |
|
UDPまたはTCP宛先ポートフィールドで一致しません。 数値の代わりに、 |
|
TCPまたはUDP送信元ポート フィールドで一致します。 数値 フィールドの代わりに、 の下に記載されているテキスト シノニムの 1 つを指定します |
|
TCPまたはUDP送信元ポートフィールドで一致しません。 |