MPLS タグ付き IPv4 または IPv6 トラフィックのファイアウォール フィルター一致条件
MPLS フローの IPv4 または IPv6 パケット ヘッダー アドレスまたはポート フィールドの照会
コア ネットワークでネットワークベースのサービスをサポートするために、MPLS トラフィックfamily mpls
()の Internet Protocol version 4(IPv4)またはバージョン 6(IPv6)パケット ヘッダー フィールドに一致するファイアウォール フィルターを設定できます。ファイアウォールフィルターは、単一のMPLSラベルまたは最大5つのMPLSラベルが積み重なるMPLSパケットの内部ペイロードとして、IPv4またはIPv6パケットを一致させることができます。ヘッダーでは、IPv4アドレス、IPv4ポート番号、またはIPv6アドレスとIPv6ポート番号に基づいて一致条件を設定できます。
MPLS タグ付き IPv4 ヘッダーに基づくファイアウォール フィルターは、T320、T640、T1600、TX Matrix、TX Matrix Plus ルーターおよびスイッチ上の拡張スケーリングフレキシブル PIC コンセントレータ(FPC)のインターフェイスでのみサポートされています。ただし、MPLS タグ付き IPv6 ヘッダーに基づくファイアウォール フィルターは、T4000 コア ルーター上のタイプ 5 FPC 上のインターフェイスでのみサポートされています。この機能は、ルーターまたはスイッチループバックインターフェイス(lo0
)、ルーターまたはスイッチ管理インターフェイス(fxp0
または em0
)、またはUSBモデムインターフェイス(umd
)ではサポートされていません。
MPLS フロー内のパケットのレイヤー 4 ヘッダーのアドレスまたはポート フィールドに一致するファイアウォール フィルター条件を設定するには、 一致条件を使用 ip-version ipv4
して、内部 IP フィールドに基づいて条件がパケットを照合することを指定します。
IPv4 ヘッダーの送信元または宛先アドレス フィールドで MPLS タグ付き IPv4 パケットを照会するには、 階層レベルで 一致条件を
[edit firewall family mpls filter filter-name term term-name from ip-version ipv4]
指定します。レイヤー 4 ヘッダーの送信元または宛先ポート フィールドで MPLS タグ付き IPv4 パケットを一致させるには、 階層レベルで 一致条件を
[edit firewall family mpls filter filter-name term term-name from ip-version ipv4 protocol (udp | tcp)]
指定します。
MPLSフロー内のパケットのIPv6ヘッダーのアドレスまたはポートフィールドに一致するファイアウォールフィルター条件を設定するには、 一致条件を使用 ip-version ipv6
して、内部IPフィールドに基づいて条件がパケットを一致するよう指定します。
IPv6 ヘッダーの送信元または宛先アドレス フィールドで MPLS タグ付き IPv6 パケットを照会するには、 階層レベルで 一致条件を
[edit firewall family mpls filter filter-name term term-name from ip-version ipv6]
指定します。レイヤー 4 ヘッダーの送信元または宛先ポート フィールドで MPLS タグ付き IPv6 パケットを一致させるには、 階層レベルで 一致条件を
[edit firewall family mpls filter filter-name term term-name from ip-version ipv6 protocol (udp | tcp)]
指定します。
MPLS トラフィックの IP アドレス一致条件
表 1 は、 階層レベルで設定できるIPアドレス固有の [edit firewall family mpls filter filter-name term term-name from ip-version ip-version]
一致条件について説明します。
一致条件 |
説明 |
---|---|
|
パケットを受信する宛先ノードのアドレスに一致します。 |
|
パケットを受信する宛先ノードのアドレスに一致しません。 |
|
IP プロトコル タイプ フィールドに一致します。数値の代わりに、以下のテキスト シノニム(フィールド値も記載されています)のいずれかを指定します。 |
|
パケットを送信する送信元ノードのアドレスに一致します。 |
|
パケットを送信する送信元ノードのアドレスに一致しません。 |
MPLS トラフィックの IP ポート一致条件
表 2 は、 階層レベルで設定できるIPポート固有 match-conditions
の説明です [edit firewall family mpls filter filter-name term term-name from ip-version ip-version protocol (udp | tcp )]
。
一致条件 |
説明 |
---|---|
|
UDP または TCP 宛先ポート フィールドで一致します。 数値の代わりに、以下のテキスト シノニム(ポート番号も記載されています)のいずれかを指定します。 |
|
UDP または TCP 宛先ポート フィールドで一致しません。 数値の代わりに、 一致条件で記載されているテキスト同義語の1つを |
|
TCP または UDP 送信元ポート フィールドで一致します。 数値フィールドの代わりに、 の下 |
|
TCP または UDP 送信元ポート フィールドで一致しません。 |