Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

flow (Security Flow)

구문

계층 수준

설명

디바이스가 패킷 흐름을 관리하는 방법을 결정합니다. 디바이스는 다음과 같은 방법으로 패킷 흐름을 조절할 수 있습니다.

옵션

advanced-options

플로우 구성 고급 옵션.

  • 값:

    • drop-matching-link-local-address - 일치하는 링크 로컬 주소를 삭제합니다.

    • drop-matching-reserved-ip-address—일치하는 예약 소스 IP 주소를 삭제합니다.

    • reverse-route-packet-mode-vr—패킷 모드 vr로 역방향 경로 조회를 허용합니다.

allow-dns-reply

일치하지 않는 들어오는 DNS 회신 패킷을 허용합니다.

allow-embedded-icmp

세션과 일치하지 않는 임베디드 ICMP 패킷이 통과하도록 허용합니다.

allow-reverse-ecmp

역방향 ECMP 경로 조회를 허용합니다.

enable-reroute-uniform-link-check

균일한 링크로 경로 재지정 확인을 활성화합니다.

  • 값:

    • nat - NAT 확인을 활성화합니다.

enhanced-routing-mode

향상된 경로 크기 조정을 활성화합니다.

force-ip-reassembly

IP 조각을 강제로 리어셈블합니다.

gre-performance-acceleration GRE 트래픽 성능을 가속화합니다.
ipsec-performance-acceleration

IPSec 트래픽 성능을 가속화합니다.

mcast-buffer-enhance

멀티캐스트 세션을 만드는 동안 더 많은 패킷을 보유할 수 있습니다.

multicast-nh-resolve-retry

이 명령을 사용하여 멀티캐스트 경로 다음 홉 해결 시도를 구성할 수 있습니다. 멀티캐스트 경로 다음 홉 해결에 실패하면 SRX 시리즈 방화벽은 지정된 재시도 횟수를 기반으로 다음 홉 경로 해결을 시도합니다.

  • 기본값: 0

  • 범위: 0에서 20까지

no-local-favor-ecmp HA ECMP 경로 조회에서 로컬 노드를 선호하지 않습니다.
pending-sess-queue-length

보류 중인 세션당 대기 중인 최대 길이입니다.

  • 값:

    • high - 대기 중인 세션의 최대 수입니다.

    • moderate - 평소보다 더 많은 대기열 세션을 허용합니다.

    • normal—대기 중인 정상적인 세션 수입니다.

power-mode-ipsec

전원 모드 ipsec 처리를 활성화합니다.

preserve-incoming-fragment-size

송신 최대 전송 단위(MTU)를 위해 수신 조각 크기를 보존합니다.

route-change-timeout

존재하지 않는 경로로의 경로 변경에 대한 시간 제한 값(초)입니다.

  • 기본값: 6

  • 범위: 6에서 1800까지

strict-packet-order

이 명령을 사용하여 멀티캐스트 트래픽 순서를 유지하고 패킷 드롭 문제를 해결할 수 있습니다.

syn-flood-protection-mode

TCP SYN 플러드 보호 모드.

  • 값:

    • syn-cookie—SYN 쿠키 보호를 활성화합니다.

    • syn-proxy—SYN 프록시 보호를 활성화합니다.

sync-icmp-session

icmp 세션이 피어 노드와 동기화되도록 허용합니다.

필요한 권한 수준

security - 구성에서 이 명령문을 볼 수 있습니다.

security-control - 구성에 이 명령문을 추가할 수 있습니다.

릴리스 정보

Junos OS 릴리스 9.5에서 수정된 명령문. 이 power-mode-ipsec 옵션은 vSRX 가상 방화벽 인스턴스용 Junos OS 릴리스 18.3R1, SRX4100 및 SRX4200 디바이스용 Junos OS 릴리스 18.4R1, SRX5400, SRX5600 및 SRX5800 디바이스용 Junos OS 릴리스 18.2R2에 추가되었습니다. multicast-nh-resolve-retry 및 옵션은 strict-packet-order SRX345 및 SRX1500 디바이스용 Junos OS 릴리스 20.2R2에 추가되었습니다. 이 gre-performance-acceleration 옵션은 Junos OS 릴리스 21.1R1에 추가되었습니다.