Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

例:ファイアウォールフィルターをバイパスする

この例では、 service-filter-hit 一致/アクションの組み合わせを使用して複数のフィルターを設定する方法を説明し、以下のセクションで構成されています。

始める前に

service-filter-hit一致/アクションの組み合わせを使用する場合は、次の点に留意してください。

  • フィルターを適用する順序が重要です。インターフェイスのフィルター優先度値を指定することで、フィルターが処理される順序を確保できます。動的フィルター処理の詳細とprecedenceステートメントの使用方法については、動的フィルター処理順序の定義を参照してください。

フィルターバイパスの概要

パケットは、チェーン内の各フィルターを通過する必要があります。ただし、さまざまなタイプのパケット(音声、ビデオ、データパケットなど)を処理するフィルターチェーンを作成する場合は、[edit firewall family family-name filter filter-name term term-name]階層レベルでservice-filter-hit一致/アクションの組み合わせを使用することで、フィルタープロセスを合理化し、チェーン内の各フィルターのパケット処理量を減らし、不要なフィルターを効果的にバイパスできます。

図1 は、特定のデータタイプの処理のみが必要な3つのフィルター(音声、ビデオ、およびデータ)のチェーンを通る論理処理フローを示しています。この設定例は、イングレス フィルター フローを示しています。チェーン内の後続のイングレスフィルターは、 service-filter-hit アクションが設定されているかどうかを検出できますが、エグレスフィルターは設定できません。egressフィルターをバイパスするには、それらのフィルターで service-filter-hit 一致/アクションの組み合わせも設定する必要があります。

図1:フィルターバイパス処理の論理フロー例 Flowchart of network packet filtering: Interface receives voice, video, data packets. Voice filter removes voice packets, video filter removes video packets, data filter removes data packets. Routing table receives filtered packets.

フィルターバイパスの設定

CLIクイックコンフィグレーション

この例を簡単に設定するには:

音声フィルターの設定

ステップバイステップの手順

図1の論理フローの音声フィルターを設定するには:

  1. フィルターを設定して、保証された転送クラスを適用し、特定のアドレスとポート範囲(音声トラフィックが予想される)からのトラフィックに対する service-filter-hit アクションを設定します。

  2. フィルターのデフォルトアクションを設定して、他のアドレスまたはポート範囲からのパケットトラフィックを通過(受け入れ)します。

ビデオフィルターの設定

ステップバイステップの手順

図1の論理フローにビデオフィルターを設定するには:

  1. service-filter-hitアクションによってタグ付けされた着信パケットを通過(受け入れ)するようにフィルターを設定します。

  2. フィルターを設定してビデオポリサーを適用し、特定のアドレス(ビデオトラフィックが予想されるアドレス)からのトラフィックに対する service-filter-hit アクションを設定します。

  3. フィルターのデフォルトアクションを設定して、他のアドレスまたはポート範囲からのパケットトラフィックを通過(受け入れ)します。

データフィルターの設定

ステップバイステップの手順

図1の論理フローのデータフィルターを設定するには、次のようにします。

  1. service-filter-hitアクションによってタグ付けされた受信パケットを通過(受け入れ)するようにフィルターを設定します。

  2. データポリサーを適用するようにフィルターを設定し、特定のアドレス(ビデオトラフィックが予想されるアドレス)からのトラフィックに対する service-filter-hit アクションを設定します。

結果

設定の結果の表示: