Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

PTX 시리즈 및 패킷 전송 라우터 및 T 시리즈 매트릭스 라우터 간의 방화벽 T 시리즈 차이점

이 주제는 PTX에서 사용할 수 있는 방화벽 및 정치적 기능 목록을 패킷 전송 라우터 라우터의 방화벽 및 정치 기능과 T 시리즈 있습니다.

방화벽 필터

Junos OS 방화벽 및 Policing 소프트웨어는 PTX 시리즈 패킷 전송 라우터 IPv4 필터, IPv6 필터, MPLS 필터, CCC 필터, 인터페이스 정치, LSP 정치, MAC 필터링, ARP 정치, L2 정치 및 기타 기능을 제공합니다. 예외는 아래에 설명됩니다.

  • PTX 시리즈 패킷 전송 라우터 지원하지 않습니다.

    • Egress 포우링 테이블 필터

    • CCC를 위한 MPLS 테이블 필터

    • 패밀리 VPLS

  • PTX 시리즈 패킷 전송 라우터 중첩 방화벽 필터를 지원하지 않습니다. filter] 계층 [edit firewall family family-name filter filter-name term term-name 수준에 있는 명령문은 비활성화됩니다.

  • PTX 시리즈 에 서비스 PIC가 존재하지 패킷 전송 라우터 IPv4 및 IPv6 트래픽 모두에서 서비스 필터가 지원되지 않습니다. 계층 service-filter 수준의 [edit firewall family (inet | inet6)] 명령문은 비활성화됩니다.

  • PTX 시리즈 패킷 전송 라우터 필터를 제외합니다. 이러한 필터는 Gigabit Ethernet 인텔리전트 큐링(IQ2) 및 E DPS(Dense Port Concentrator)Q(Enhanced Queuing Dense Port Concentrator) 인터페이스에서만 지원됩니다. 계층 simple-filter 수준의 [edit firewall family inet)] 명령문은 비활성화됩니다.

  • 물리적 인터페이스 필터링은 지원되지 않습니다. 계층 physical-interface-filter 수준의 [edit firewall family family-name filter filter-name] 명령문은 비활성화됩니다.

  • Prefix 작업 기능은 PTX 시리즈 및 PTX 시리즈 버전에서 지원되지 패킷 전송 라우터. 계층 prefix-action 수준의 [edit firewall family inet] 명령문은 비활성화됩니다.

  • 라우터에서 T 시리즈 공통 특성을 설명하는 하나 이상의 어 회계 프로파일을 설정하여 디바이스를 통과하는 트래픽에 대한 다양한 정보를 수집할 수 있습니다. PTX 시리즈 패킷 전송 라우터 방화벽 필터에 대한 어 회계 구성을 지원하지 않습니다. 계층 accounting-profile 수준의 [edit firewall family family-name filter filter-name] 명령문은 비활성화됩니다.

  • 조치는 reject 루프백() 인터페이스에서 지원되지 lo0 않습니다. 필터를 인터페이스에 적용하면 필터에 조치가 포함되어 있는 경우 lo0reject 오류 메시지가 나타납니다.

  • PTX 시리즈 패킷 전송 라우터 이더넷 논리적 인터페이스 일치 조건을 지원하지 않습니다. 그러나 매칭 자식 링크 인터페이스가 지원됩니다.

  • PTX 시리즈 패킷 전송 라우터 필터에 있는 2개의 서로 다른 조건이 일치하지만 횟수가 서로 다른 경우 두 가지 횟수를 모두 표시합니다. T 시리즈 라우터는 하나의 카운트만 표시합니다.

  • PTX 시리즈 패킷 전송 라우터 필터가 여러 인터페이스에 연계되는 경우 별도의 Policer 인스턴스가 없습니다. 구성 interface-specific 명령문을 사용하여 구성을 생성합니다.

  • PTX 시리즈 패킷 전송 라우터 수신 인터페이스에 CCC 캡슐화가 있는 경우 ingress CCC 인터페이스를 통해 수신되는 패킷은 egress 필터에서 처리되지 않습니다.

  • CCC 캡슐화의 경우, PTX 시리즈는 패킷 전송 라우터 레이어 2 필터링을 위해 8비트의 추가를 추가합니다. T 시리즈 라우터는 지원되지 않습니다. 따라서 PTX 시리즈의 egress 카운터는 패킷 전송 라우터 패킷에 대해 추가 8비트가 표시되어 파서 정확성에 영향을 미치게 됩니다.

  • PTX 시리즈 패킷 전송 라우터, CLI 출력에는 DMAC 및 SMAC 필터링에서 폐기된 패킷이 show pfe statistics traffic 포함됩니다. T 시리즈 MAC 필터가 FPC가 아닌 PIC에 구현되어 있기 때문에 명령 출력에는 이러한 폐기된 패킷이 포함되어 있지 않습니다.

  • PTX 방화벽을 통과하는 마지막 단편 패킷은 일치 조건에 따라 is-fragment 일치할 수 없습니다. 이 기능은 네트워크 라우터에서 T 시리즈 지원됩니다.

    PTX 시리즈에서 가능한 가능한 패킷 전송 라우터 작업은 다음과 같은 두 가지 개별 용어로 구성하는 것입니다. 한 용어는 일치하는 용어를 포함하며 다른 용어는 is-fragmentfragment-offset -except 0 에 일치합니다.

  • PTX 시리즈 패킷 전송 라우터 패킷이 100Mbps를 초과하면 MAC 일시 중지 프레임이 생성됩니다. 이는 105비트 미만의 프레임 크기에만 발생합니다.

트래픽 릴리서(Traffic Policiers)

Junos OS 방화벽 및 Policing 소프트웨어는 PTX 시리즈 패킷 전송 라우터 IPv4 필터, IPv6 필터, MPLS 필터, CCC 필터, 인터페이스 정치, LSP 정치, MAC 필터링, ARP 정치, L2 정치 및 기타 기능을 제공합니다. 예외는 아래에 설명됩니다.

  • PTX 시리즈 패킷 전송 라우터 ARP policing을 지원 T 시리즈 라우터는 안됩니다.

  • PTX 시리즈 패킷 전송 라우터 LSP policing을 지원하지 않습니다.

  • PTX 시리즈 패킷 전송 라우터 구성 명령문을 hierarchical-policer 지원하지 않습니다.

  • PTX 시리즈 패킷 전송 라우터 구성 명령문을 interface-set 지원하지 않습니다. 이 명령문은 여러 인터페이스를 명명된 단일 인터페이스 세트로 그룹화합니다.

  • PTX 시리즈 패킷 전송 라우터 일반 경찰서와 3색 경찰서 모두에 대해 다음과 같은 Policer 유형을 지원하지 않습니다.

    • logical-bandwidth-policer — Policer는 논리적 인터페이스 대역폭을 사용합니다.

    • physical-interface-policer — Policer는 물리적 인터페이스인 Policer입니다.

    • shared-bandwidth-policer — 번들 링크 간 Policer 대역폭 공유

  • PTX 시리즈는 policer 작업과 포우링 클래스의 포링 클래스에서 손실 우선 순위 작업을 동일한 규칙(멀티필드 분류)으로 구성하면 패킷 전송 라우터 라우터와 T 시리즈 동작합니다. 아래와 같이 필터에서 PTX 필터가 동일한 PTX 필터와 동일한 기능을 하도록 두 가지 규칙을 T 시리즈 있습니다.

    PTX 시리즈 구성:

    T 시리즈 구성: