Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

予想されるトラフィックを許可するフィルターの設定

ファイアウォールフィルターを明示的に設定して、DHCPトラフィックなどの予想されるトラフィックの通過を許可する必要があります。そうしないと、フィルターがインターフェイスに適用されるときに、予想されるトラフィックが拒否されます。この要件は、クラシック更新フィルターと高速更新フィルターの両方に適用されます。

次の例は、DHCP トラフィックの受け入れに使用できる高速更新フィルターを示しています。実際に使用するフィルターは、ネットワークで予想されるトラフィックによって異なります。

この例では、条件 allow-dhcp はすべての送信元アドレスからのすべての DHCP トラフィックを受け入れます。この用語には、 only-at-create フィルターが最初に適用されたときにのみ用語が適用されるように指定するオプションも含まれています。この条件 sub-allow-dhcp には、すべての加入者固有のDHCPトラフィックを許可するJunos OS定義済み変数 $junos-subscriber-ip-addressが含まれます。

ステートメント 設定では match-order高速更新フィルタの一致順序の設定で推奨されているように、条件を最も具体的なものから最も限定的でないものまでリストします。このフィルターはイングレス DHCP トラフィックを許可するように設計されているため、条件が source-address 最初に表示されます。