advance-policy-based-routing
구문
advance-policy-based-routing { active-probe-params name { settings { burst-size <size>; data-fill fill; data-size <size>; dscp-code-points dscp; forwarding-class fc-name; loss-priority { priority (high | low | medium-high | medium-low); } per-packet-loss-timeout <timeout>; probe-count <count>; probe-interval <interval>; sla-export-interval interval; } } destination-path-group name { active-probe-properties { active-probe-only; } inline-gre-encap; overlay-path name; probe-routing-instance <routing-instance-name>; } from-zone name { policy name { description description; match { source-address; destination-address; application [ application ... ]; destination-address-excluded; source-address-excluded source-identity; } scheduler-name; then { application-services { advance-policy-based-routing-profile advance-policy-based-routing-profile; } } } } interface name { unit number { link-tag link-tag; multipath-bandwidth bandwidth-value priority priority-number; weight weight-number } } metrics-profile name { sla-threshold { delay-round-trip <delay-val>; jitter <jitter-val>; jitter-type (egress-jitter | ingress-jitter | two-way-jitter); match (all | any-one); packet-loss <loss>; } } multipath-rule name { application application-name; application-group application-group-name; bandwidth-limit bandwidth-limit; enable-reverse-wing; link-preferences; link-type (IP | MPLS); number-of-paths number-of-paths } overlay-path name { probe-path { local { ip-address ip_address; } remote { ip-address ip_address; } } tunnel-path { local { ip-address ip_address; } remote { ip-address ip_address; } } } profile name { rule name { disable-midstream-routing; match { category; dscp [ dscp ... ]; dynamic-application; dynamic-application-group; } then { application-services-bypass; routing-instance routing-instance-name; sla-rule <sla-rule-name>; } } } sla-options { log (disabled | syslog); max-passive-probe-limit { interval <refresh-interval>; number-of-probes <probes>; } } sla-rule name { active-probe-params <probe-params-name>; link-preferences { affinity strict; preferred-tag preferred-tag; } metrics-profile <metrics-profile-name>; multipath-rule multipath-rule-name; passive-probe-params { sampling-frequency { interval <sampling-interval>; ratio <sampling-ratio>; } sampling-percentage <percentage>; sampling-period <period>; sla-export-factor <factor>; type book-ended; } switch-idle-time <timeout>; type saas; violation-count <count>; } traceoptions { file <filename> <files files> <match match> <size size> <(world-readable | no-world-readable)>; flag name; no-remote-trace; } tunables { drop-on-zone-mismatch; enable-logging; max-route-change max-route-change; no-l3l4-app-lookup; } }
계층 수준
[보안 편집]
설명
고급 정책 기반 라우팅을 구성합니다.
애플리케이션 및 애플리케이션 그룹을 일치시키기 위해 고급 APBR(Policy-Based Routing) 프로파일(애플리케이션 프로파일)을 생성하고, 경로 조회를 위해 지정된 라우팅 인스턴스로 일치하는 트래픽을 리디렉션할 수 있습니다. 프로필에는 여러 규칙이 포함되어 있습니다. 각 규칙에는 여러 응용 프로그램 또는 응용 프로그램 그룹이 포함될 수 있습니다. 응용 프로그램이 프로파일에 있는 규칙의 응용 프로그램 또는 응용 프로그램 그룹과 일치하는 경우 응용 프로그램 프로파일 규칙은 일치하는 것으로 간주됩니다.
APBR 프로필은 애플리케이션 인식 트래픽을 평가하고 애플리케이션 및 애플리케이션 그룹을 기반으로 트래픽을 허용하거나 거부합니다.
애플리케이션 프로파일은 보안 영역에 연결되거나 보안 영역과 연관된 특정 논리적 또는 물리적 인터페이스에 연결될 수 있습니다.
옵션
profile profile-name | 프로필의 이름입니다. 최대 63자 길이의 고유한 이름이어야 합니다. |
from-zone | APBR 정책과 연결할 소스 영역을 지정합니다. |
나머지 진술은 별도로 설명됩니다. CLI 탐색기를 참조하십시오.
필요한 권한 수준
services - 구성에서 이 명령문을 볼 수 있습니다.
services-control - 구성에 이 명령문을 추가할 수 있습니다.
릴리스 정보
Junos OS 릴리스 15.1X49-D60에 발표된 명령문.