레이어 2 CCC 트래픽에 대한 방화벽 필터 일치 조건
레이어 2 CCC(Circuit Cross-Connect) 트래픽(family ccc
)에 대한 일치 조건으로 방화벽 필터를 구성할 수 있습니다.
레이어 2 CCC 트래픽에 대한 방화벽 필터에는 다음과 같은 제한이 적용됩니다.
output-list filter-names
프로토콜 체계를 위한 방화벽 필터ccc
및 문은 관리 인터페이스 및 내부 이input-list filter-names
더넷 인터페이스(또는em0
), 루프백 인터페이스(fxp
) 및 USB 모뎀 인터페이스(lo0
)를 제외한 모든 인터페이스에서 지원됩니다umd
.MX 시리즈 라우터 및 EX 시리즈 스위치에서만 레이어 2 CCC 스테이트리스 방화벽 필터(계층 수준에서 구성된
[edit firewall filter family ccc]
방화벽 필터)를 출력 필터로 적용할 수 없습니다. MX 시리즈 라우터 및 EX 시리즈 스위치에서 명령문을 위해family ccc
구성된 방화벽 필터는 입력 필터로만 적용할 수 있습니다.
표 1 은(는) match-conditions
계층 수준에서 구성할 수 있는 을(를 [edit firewall family ccc filter filter-name term term-name from]
) 설명합니다.
일치 조건 |
설명 |
|
---|---|---|
|
구성 데이터를 상속할 그룹을 지정합니다. 그룹 이름을 두 개 이상 지정할 수 있습니다. 상속 우선 순위 순서대로 나열해야 합니다. 첫 번째 그룹의 구성 데이터는 후속 그룹의 데이터보다 우선합니다. |
|
|
구성 데이터를 상속하지 않는 그룹을 지정합니다. 그룹 이름을 두 개 이상 지정할 수 있습니다. |
|
|
(MX 시리즈 라우터 및 EX 시리즈 스위치만 해당) 가상 프라이빗 LAN 서비스(VPLS) 패킷의 대상 미디어 액세스 제어(MAC) 주소를 일치시킬 수 있습니다. 레이어 2 VPN(Virtual Private Network) 라우팅 인스턴스의 I-칩 DPC의 논리적 인터페이스에서 CCC 서킷을 통해 흐르는 송신 트래픽에 적용할 때 이 일치 조건에 따라 패킷을 올바르게 평가하려면 레이어 2 VPN 라우팅 인스턴스로 구성을 변경해야 합니다. 레이어 2 서킷을 통해 흐르는 트래픽에 대한 제어 단어의 사용을 명시적으로 비활성화해야 합니다. 제어 단어의 사용은 레이어 2 VPN 라우팅 인스턴스에서 기본적으로 활성화되어 레이어 2 서킷에 대한 에뮬레이션된 가상 서킷(VC) 캡슐화를 지원합니다. 레이어 2 VPN에 대한 제어 단어의 사용을 명시적으로 비활성화하려면 다음 계층 수준 중 하나에서 문을 포함합니다
주:
이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서 지원되지 않습니다. 자세한 내용은 레이어 2 VPN에 대한 제어 단어 비활성화를 참조하십시오. |
|
|
|
비트 단위로 일치할 데이터의 길이, 문자열 입력에 필요하지 않음(0..128) |
|
(일치 시작 + 바이트) 오프셋(0..7) 이후의 비트 오프셋 |
|
|
일치 시작점 이후의 바이트 오프셋 |
|
|
사전 정의된 템플릿 필드에서 유연한 일치 항목 선택 |
|
|
일치할 패킷 데이터에서 비트 마스크 아웃 |
|
|
패킷에서 일치하는 시작점 |
|
|
일치할 값 데이터/문자열 |
|
|
|
비트로 일치할 데이터의 길이(0..32) |
|
(일치 시작 + 바이트) 오프셋(0..7) 이후의 비트 오프셋 |
|
|
일치 시작점 이후의 바이트 오프셋 |
|
|
사전 정의된 템플릿 필드에서 유연한 일치 항목 선택 |
|
|
패킷에서 일치하는 시작점 |
|
|
일치할 값 범위 |
|
|
이 값 범위를 일치시키지 마십시오. |
|
|
포워딩 클래스. , , 또는 |
|
|
포워딩 클래스에서 일치시키지 마십시오. , , 또는 |
|
|
패킷이 수신된 논리적 인터페이스를 지정된 인터페이스 그룹 또는 인터페이스 그룹 집합과 일치합니다. 의 경우 인터페이스 그룹에 주:
이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서 지원되지 않습니다. 자세한 내용은 을(를) 참조하십시오 인터페이스 그룹 집합에서 수신된 패킷 필터링 개요. |
|
|
패킷이 수신된 논리적 인터페이스를 지정된 인터페이스 그룹 또는 인터페이스 그룹 집합과 일치시키지 마십시오. 자세한 내용은 일치 조건을 참조하십시오 주:
이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서 지원되지 않습니다. |
|
|
(MX 시리즈 라우터, M320 라우터 및 EX 시리즈 스위치만 해당) 공급자 VLAN 태그의 IEEE 802.1p 학습된 VLAN 우선 순위 비트(802.1Q VLAN 태그가 있는 단일 태그 프레임의 유일한 태그 또는 802.1Q VLAN 태그가 있는 듀얼 태그 프레임의 외부 태그)에서 일치합니다. 에서 까지 일치 조건과 주:
이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서 지원되지 않습니다. 주:
이 일치 조건은 MX 시리즈 및 M320 라우터에 대한 제어 단어의 존재를 지원합니다. |
|
|
(MX 시리즈 라우터, M320 라우터 및 EX 시리즈 스위치만 해당) IEEE 802.1p 학습된 VLAN 우선 순위 비트를 일치시키지 마십시오. 자세한 내용은 일치 조건을 참조하십시오 주:
이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서 지원되지 않습니다. 주:
이 일치 조건은 MX 시리즈 및 M320 라우터에 대한 제어 단어의 존재를 지원합니다. |
|
|
패킷 손실 우선순위(PLP) 수준. 단일 수준 또는 여러 수준을 지정합니다. M120 및 M320 라우터에서 지원됩니다. Enhanced CFEB(CFEB-E)가 탑재된 M7i 및 M10i 라우터 MX 시리즈 라우터와 EX 시리즈 스위치를 지원합니다. Enhanced II FPC(Flexible PIC Concentrator) 및 EX 시리즈 스위치가 있는 M320, MX 시리즈 및 T 시리즈 라우터의 IP 트래픽의 경우, 계층 수준에 문을 문에 |
|
|
패킷 손실 우선순위 수준을 일치시키지 마십시오. 단일 수준 또는 여러 수준을 지정합니다. 주:
이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서 지원되지 않습니다. 수신 패킷의 PLP 수준을 설정하기 위한 행동 집계(BA) 분류자 사용 관련 정보는 행동 집계(BA) 분류자가 트러스트 트래픽을 우선순위 지정하는 방법 이해하기를 참조하십시오. |
|
|
(MX 시리즈 라우터, M320 라우터 및 EX 시리즈 스위치만 해당) 고객 VLAN 태그의 IEEE 802.1p 사용자 우선 순위 비트(802.1Q VLAN 태그가 있는 이중 태그 프레임의 내부 태그)에 일치합니다. 에서 까지 일치 조건과 주:
이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서 지원되지 않습니다. 주:
이 일치 조건은 MX 시리즈 및 M320 라우터에 대한 제어 단어의 존재를 지원합니다. |
|
|
(MX 시리즈 라우터, M320 라우터 및 EX 시리즈 스위치만 해당) IEEE 802.1p 사용자 우선 순위 비트를 일치시키지 마십시오. 자세한 내용은 일치 조건을 참조하십시오 주:
이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서 지원되지 않습니다. 주:
이 일치 조건은 MX 시리즈 및 M320 라우터에 대한 제어 단어의 존재를 지원합니다. |