Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

방화벽 필터로 패킷 프로토콜 테스트 방법 이해

일치 조건을 검토할 때 주니퍼 네트웍스 Junos 운영체제(Junos OS)에 주니퍼 네트웍스 지정된 필드만 이더넷 스위치 테스트할 수 있습니다. 소프트웨어는 패킷이 IP 패킷인지 여부를 판단하기 위해 IP 헤더를 암시적으로 테스트하지 않습니다. 따라서 일부의 경우 필터가 예상되는 일치 조건을 수행하도록 다른 일치 조건과 함께 필드 일치 조건을 protocol 지정해야 합니다.

프로토콜 일치 조건 또는 ICMP 유형 또는 TCP 플래그 필드와 일치되는 경우, 암시적 프로토콜 일치가 없습니다. 다음 일치 조건의 경우 동일한 용어에 프로토콜 일치 조건을 명시적으로 지정해야 합니다.

  • destination-port—일치하거나 protocol tcpprotocol udp 지정합니다.

  • source-port—일치하거나 protocol tcpprotocol udp 지정합니다.

선행 필드를 사용할 때 프로토콜을 지정하지 않는 경우 필터를 신중하게 설계하여 예상되는 일치 필드를 수행하도록 합니다. 예를 들어, 일치를 지정하는 경우, 이 스위치는 IP 프로토콜 필드를 검사하지 않고 IP 헤더 끝에 있는 2비트 이상의 값을 가지는 모든 패킷과 규명적으로 destination-port ssh22 일치합니다.