source-address-filter
구문
source-address-filter { mac-address; }
계층 수준
[edit interfaces interface-name aggregated-ether-options], [edit interfaces interface-name fastether-options], [edit interfaces interface-name gigether-options]
설명
SFP가 있는 통합 이더넷, 패스트 이더넷, 기가비트 이더넷, 기가비트 이더넷 IQ 인터페이스 및 기가비트 이더넷 PIC(M7i 라우터의 10포트 기가비트 이더넷 PIC 및 내장 기가비트 이더넷 포트 제외)의 경우 인터페이스가 패킷을 수신할 수 있는 MAC 주소를 지정합니다. 이 문이 효력을 발휘하려면 소스 주소 필터링을 활성화하기 위해 구성에 문을 포함해야 source-filtering
합니다.
옵션
mac-address
- MAC 주소 필터. MAC 주소를 nn:nn:nn:nn:nn:nn
또는 nnnn.nnnn.nnnn
로 지정할 수 있습니다. 여기서 은(는n
) 십진수입니다. 주소를 두 개 이상 지정하려면 문에 source-address-filter
여러 mac-address
옵션을 포함합니다.
IPv6용 VRRP 및 VRRP 개요에 설명된 대로 고속 이더넷 또는 기가비트 이더넷 인터페이스에서 VRRP를 활성화하고 인터페이스에서 MAC 소스 주소 필터링을 활성화하는 경우 문에서 source-address-filter
지정하는 소스 MAC 주소 목록에 가상 MAC 주소를 포함해야 합니다. 에서 까지의 00:00:5e:00:01:ff
MAC 주소는 00:00:5e:00:01:00
RFC 3768, 가상 라우터 이중화 프로토콜에 정의된 대로 VRRP를 위해 예약됩니다. VRRP 그룹을 구성할 때 그룹 번호는 가상 MAC 주소의 마지막 16진수 바이트에 해당하는 10진수여야 합니다.
태그가 지정되지 않은 기가비트 이더넷 인터페이스에서는 명령문과 accept-source-mac
명령문을 동시에 구성 source-address-filter
해서는 안 됩니다. 태그가 source-address-filter
지정된 기가비트 이더넷 인터페이스에서는 두 필터에 지정된 동일한 MAC 주소를 가진 명령문과 명령 accept-source-mac
문을 구성해서는 안 됩니다.
필요한 권한 수준
interface - 구성에서 이 명령문을 볼 수 있습니다.
interface-control - 구성에 이 명령문을 추가할 수 있습니다.
릴리스 정보
Junos OS 릴리스 7.4 전에 소개된 명령문입니다.