Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

EX 시리즈 스위치에서 브리지 및 라우팅된 패킷을 위한 방화벽 필터 프로세싱 포인트 이해

주니퍼 네트웍스 EX 시리즈 이더넷 스위치 및 레이어 3 라우팅을 제공하는 레이어 2 스위칭 스위치입니다. EX 시리즈 스위치의 패킷 포우링 경로에 여러 프로세싱 포인트에 방화벽 필터를 적용합니다. 각 프로세싱 지점에서 패킷에서 수행되는 조치는 스위치의 포워드 테이블 룩업 결과에 따라 결정됩니다. 테이블 룩업은 패킷을 전달하는 데 사용할 스위치의 종료 포트를 결정합니다.

브리지 유니캐스트 패킷과 라우팅된 유니캐스트 패킷 모두에서 방화벽 필터를 평가하고 계층적으로 적용합니다. 먼저, 포트 방화벽 필터(있는 경우)에 대해 패킷을 검사합니다. 패킷이 허용되는 경우, 해당 패킷이 있는 경우 VLAN 방화벽 필터에 대해 검사됩니다. 패킷이 허용되는 경우, 해당 패킷이 있는 경우 라우터 방화벽 필터에 대해 검사됩니다. 패킷은 처리되기 전에 라우터 방화벽 필터에 의해 허용되어야 합니다.

그림 1 은 멀티레이어 스위칭 플랫폼에서 패킷 포우링 경로에 있는 다양한 방화벽 필터 처리 지점을 보여줍니다.

그림 1: 패킷 전달 경로의 방화벽 필터 처리 지점패킷 전달 경로의 방화벽 필터 처리 지점

복제가 적용되는 멀티캐스트 패킷의 경우, egress 방화벽 필터는 해당 egress VLAN을 기준으로 패킷의 각 복사본에 적용됩니다.

Layer 2(브리지) 유니캐스트 패킷의 경우, 다음과 같은 방화벽 필터 프로세싱 포인트가 적용됩니다.

  • Ingress 포트 방화벽 필터

  • Ingress VLAN 방화벽 필터

  • Egress 포트 방화벽 필터

  • 발신 VLAN 방화벽 필터

Layer 3(라우팅 및 멀티레이어 스위칭) 유니캐스트 패킷의 경우, 다음과 같은 방화벽 필터 프로세싱 포인트가 적용됩니다.

  • Ingress 포트 방화벽 필터

  • Ingress VLAN 방화벽 필터(레이어 2 CoS)

  • Ingress 라우터 방화벽 필터(레이어 3 CoS)

  • Egress 라우터 방화벽 필터

  • 발신 VLAN 방화벽 필터