サービスフィルターがパケットを評価する方法
単一条件を含むサービスフィルター
単一条件で構成されるサービスフィルターの場合、ポリシーフレームワークソフトウェアはパケットを次のように評価します。
-
パケットがすべての条件に一致する場合、アクションが実行されます。
-
パケットがすべての条件に一致し、アクションが指定されていない場合、パケットは受け入れられます。
-
パケットがすべての条件に一致しない場合、パケットは破棄されます。
複数の条件を含むサービスフィルター
複数の条件で構成されるサービス フィルターの場合、ポリシー フレームワーク ソフトウェアは、パケットがいずれかの条件のすべての条件に一致するか、フィルターにそれ以上の条件がなくなるまで、フィルターの最初の条件から始めて、フィルター内の条件に対してパケットを順次評価します。
-
パケットが条件のすべての条件に一致する場合、その条件内のアクションが実行され、パケットの評価はその条件で終了します。フィルター内の後続の用語は使用されません。
-
パケットが条件のすべての条件に一致しない場合 、パケットの評価はフィルター内の次の条件に進みます。
一致条件を含まないサービスフィルター条件
単一条件を持つサービスフィルター、および複数の条件を持つフィルターの場合、条件に一致条件が含まれ ていない場合、評価されたすべてのパケットに対してアクションが実行されます。
アクションを含まないサービスフィルター条件
条件にアクションが含まれていない場合、パケットが条件の条件に一致する場合、パケットは受け入れられます。
サービスフィルターのデフォルトアクション
各サービスフィルターの末尾には暗黙のskipアクションがあり、これはサービスフィルターの最終項として以下の例の用語explicit_skipを含めることと同じです。
term explicit_skip {
then skip;
}
デフォルトでは、パケットがサービスフィルターのどの条件にも一致しない場合、パケットはサービス処理をバイパスします。