라우팅 정책 및 방화벽 필터
-
논리적 인터페이스별 방화벽 필터 지원(QFX5110, QFX5120-32C, QFX5120-48T, QFX5120-48Y, QFX5120-48YM, QFX5200 및 QFX5210)— Junos OS 릴리스 22.2R1부터는 서비스 프로바이더 스타일 구성을 사용하여 입력 방향으로 논리적 인터페이스당 포트 방화벽 필터를 구성할 수 있습니다. 구성하려면 CLI 명령을 사용합니다
set chassis per-logical-interface-firewall
. 이전 Junos OS 릴리스에서는 포트 방화벽 필터가 물리적 인터페이스의 모든 논리적 인터페이스에 적용되었습니다. -
EVPN/VXLAN이 활성화되면 TCAM 최적화(EX4400-48F, EX4650, QFX5110, QFX5120-32C, QFX5120-48T, QFX5120-48Y, QFX5120-48YM, QFX5200 및 QFX5210)—
릴리스 22.2R1 Junos OS TCAM(Content Addressable Memory) 공간 사용을 최적화하는 CLI 구성 명령을 도입했습니다. 이러한 명령을 사용하여 수신 필터 프로세서(IFP) TCAM 공간 고갈을 방지합니다.
set chassis ivacl-firewall-no-portrange-profile
set chassis iracl-firewall-ipv4-profile
set chassis ipvacl-firewall-l2-profile
set chassis input-firewall-optimized-profile