Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

アドレス クラスに基づくファイアウォール フィルター一致条件

IPv4およびIPv6トラフィックの場合のみ、クラスベースの ファイアウォールフィルター 条件を使用して、送信元クラスまたは宛先クラスに基づいてパケットフィールドを照合できます。

ソースクラスの使用

A は、グループ化され、クラス名が付与された送信元プレフィックスのセットです。IP送信元アドレスフィールドを1つ以上の送信元クラスに一致させるファイアウォールフィルター条件を設定するには、 階層レベル下の 一致条件を使用します。source-class class-name[edit firewall family (inet | inet6) filter filter-name term term-name from]

ソースクラス使用率 (SCU)を使用すると、特定のプレフィックスから発信されるトラフィック量を監視できます。この機能を使用すると、使用状況を追跡し、受信したトラフィックに対して顧客に課金できます。

宛先クラスの使用

A は、グループ化され、クラス名が付与された宛先プレフィックスのセットです。IP宛先アドレスフィールドと1つ以上の宛先クラスに一致するファイアウォールフィルター条件を設定するには、 階層レベルで 一致条件を使用します。destination-class class-name[edit firewall family (inet | inet6) filter filter-name term term-name from]

宛先クラス使用率 (DCU)を使用すると、指定されたインターフェイスの 1 つから発信されたネットワークのコア内の特定のプレフィックスに送信されるトラフィックの量を追跡できます。

ただし、DCUは、逆方向に移動するトラフィックを追跡する機能を制限することに注意してください。コア インターフェイスに到着して特定の顧客に向かうすべてのトラフィックを考慮することはできますが、特定のプレフィックスからコア インターフェイスに到着するトラフィックをカウントすることはできません。

SCUまたはDCUファイアウォールフィルターを出力インターフェイスに適用するためのガイドライン

SCUまたはDCUファイアウォールフィルターをインターフェイスに適用する場合は、次のガイドラインに留意してください。

  • 出力インターフェイス—クラスベースのファイアウォールフィルター一致条件は、出力インターフェイスに適用するファイアウォールフィルターに対してのみ機能します。これは、SCUとDCUがルートルックアップが発生した後に決定されるためです。

  • 入力インターフェイス—入力ファイアウォールフィルターにソースクラスと宛先クラスを指定できますが、カウンターがインクリメントされるのは、ファイアウォールフィルターが出力インターフェイスに適用されている場合のみです。

  • トンネルトラフィックの出力インターフェイス—SCUとDCUは、トンネルを介してルーター(またはスイッチ)から出るトランジットパケットのトンネルトラフィックの出力インターフェイスとして設定したインターフェイスではサポートされていません。