Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

레이어 2 CCC 트래픽에 대한 방화벽 필터 일치 조건

레이어 2 CCC(Circuit Cross-Connect) 트래픽(family ccc)에 대한 일치 조건을 가진 방화벽 필터를 구성할 수 있습니다.

레이어 2 CCC 트래픽에 대한 방화벽 필터에는 다음과 같은 제한이 적용됩니다.

  • 관리 인터페이스 및 내부 이 input-list filter-names 더넷 인터페이스(또는), 루프백lo0 인터페이스(또는em0), USB 모뎀 인터페이스(fxp)를 제외하고 프로토콜 제품군을 위한 ccc 방화벽 필터 및 명령문이 모든 인터페이스에서 지원됩니다umd.output-list filter-names

  • MX 시리즈 라우터와 EX 시리즈 스위치에서만 Layer 2 CCC 스테이트리스 방화벽 필터(계층 수준에서 구성된 [edit firewall filter family ccc] 방화벽 필터)를 출력 필터로 적용할 수 없습니다. MX 시리즈 라우터 및 EX 시리즈 스위치에서는 명령문을 위해 구성된 방화벽 필터를 family ccc 입력 필터로만 적용할 수 있습니다.

표 1match-conditions 계층 수준에서 구성할 수 있는 것을 [edit firewall family ccc filter filter-name term term-name from] 설명합니다.

표 1: 레이어 2 CCC 트래픽에 대한 방화벽 필터 일치 조건

매치 조건

설명

apply-groups

구성 데이터를 상속할 그룹을 지정합니다. 두 개 이상의 그룹 이름을 지정할 수 있습니다. 상속 우선 순위 순서대로 나열해야 합니다. 첫 번째 그룹의 구성 데이터는 후속 그룹의 데이터에 우선 순위를 두고 있습니다.

apply-groups-except

구성 데이터를 상속하지 않는 그룹을 지정합니다. 두 개 이상의 그룹 이름을 지정할 수 있습니다.

destination-mac-address address

(MX 시리즈 라우터 및 EX 시리즈 스위치만 해당) VPLS(Virtual Private LAN Service) 패킷의 대상 MAC(Media Access Control) 주소를 일치합니다.

Layer 2 VPN(Virtual Private Network) 라우팅 인스턴스의 I-chip DPC상의 논리적 인터페이스에서 CCC 회로를 통해 흐르는 송신 트래픽에 적용될 때 이 일치 조건에 따라 패킷을 올바르게 평가하려면 Layer 2 VPN 라우팅 인스턴스로 구성을 변경해야 합니다. Layer 2 회로를 통해 유출되는 트래픽에 대해 제어 단어의 사용을 명시적으로 비활성화해야 합니다. 컨트롤 워드의 사용은 레이어 2 회로에 대한 에뮬레이션 가상 회로 (VC) 캡슐화를 지원하기 위해 기본적으로 레이어 2 VPN 라우팅 인스턴스에 대해 활성화됩니다.

Layer 2 VPN에 대한 제어 단어 사용을 명시적으로 비활성화하려면 다음 계층 수준 중 하나에 명령문을 포함합니다 no-control-word .

  • [edit routing-instances routing-instance-name protocols l2vpn]

  • [edit logical-systems logical-system-name routing-instances routing-instance-name protocols l2vpn]

주:

이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서는 지원되지 않습니다.

자세한 내용은 Layer 2 VPN용 컨트롤 워드 비활성화를 참조하십시오.

flexible-match-mask

bit-length

문자열 입력에 필요하지 않은 비트 단위로 일치할 데이터 길이(0.128)

bit-offset

(매치 시작 + 바이트) 오프셋(0.7) 후 비트 오프셋

byte-offset

매치 시작점 이후 바이트 오프셋

flexible-mask-name

사전 정의된 템플릿 필드에서 유연한 일치를 선택합니다.

mask-in-hex

일치할 패킷 데이터의 비트를 마스크

match-start

패킷의 일치를 위한 시작점

prefix

일치할 값 데이터/문자열

flexible-match-range

bit-length

비트에서 일치할 데이터 길이(0.32)

bit-offset

(매치 시작 + 바이트) 오프셋(0.7) 후 비트 오프셋

byte-offset

매치 시작점 이후 바이트 오프셋

flexible-range-name

사전 정의된 템플릿 필드에서 유연한 일치를 선택합니다.

match-start

패킷의 일치를 위한 시작점

range

일치할 값 범위

range-except

이 값 범위와 일치하지 않음

forwarding-class class

포워딩 클래스. , 또는 expedited-forwardingnetwork-controlbest-effort지정합니다assured-forwarding.

forwarding-class-except class

포워딩 클래스에서 일치하지 마십시오. , 또는 expedited-forwardingnetwork-controlbest-effort지정합니다assured-forwarding.

interface-group group-number

패킷이 지정된 인터페이스 그룹 또는 인터페이스 그룹 집합에 수신된 논리적 인터페이스와 일치합니다. 에 대해 group-number단일 값 또는 을 통한 값 0 범위를 지정합니다 255.

인터페이스 그룹에 group-number논리적 인터페이스를 할당하려면 계층 수준에서 해당 인터페이스를 [interfaces interface-name unit number family family filter group] 지정 group-number 합니다.

주:

이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서는 지원되지 않습니다.

자세한 내용은 를 참조하십시오 일련의 인터페이스 그룹에서 수신된 패킷 필터링 개요.

interface-group-except number

패킷이 지정된 인터페이스 그룹 또는 인터페이스 그룹 집합에 수신된 논리적 인터페이스와 일치하지 않습니다. 자세한 내용은 경기 상태를 참조하십시오 interface-group .

주:

이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서는 지원되지 않습니다.

learn-vlan-1p-priority number

(MX 시리즈 라우터, M320 라우터 및 EX 시리즈 스위치만 해당) 프로바이더 VLAN 태그에서 IEEE 802.1p 학습 VLAN 우선 순위 비트(802.1Q VLAN 태그가 있는 단일 태그 프레임의 유일한 태그 또는 802.1Q VLAN 태그가 있는 듀얼 태그 프레임의 외부 태그)에 일치합니다. 단일 값 또는 을 통해 여러 값을 0 지정합니다 7.

일치 조건과 user-vlan-1p-priority 비교합니다.

주:

이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서는 지원되지 않습니다.

주:

이 매치 조건은 MX 시리즈 및 M320 라우터에 대한 컨트롤 워드의 존재를 지원합니다.

learn-vlan-1p-priority-except number

(MX 시리즈 라우터, M320 라우터 및 EX 시리즈 스위치만 해당) IEEE 802.1p 학습 VLAN 우선 순위 비트와 일치하지 마십시오. 자세한 내용은 경기 상태를 참조하십시오 learn-vlan-1p-priority .

주:

이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서는 지원되지 않습니다.

주:

이 매치 조건은 MX 시리즈 및 M320 라우터에 대한 컨트롤 워드의 존재를 지원합니다.

loss-priority level

PLP(Packet Loss Priority) 수준 단일 수준 또는 여러 레벨을 지정합니다. low, medium-low, medium-high또는 high.

M120 및 M320 라우터에서 지원 향상된 CFEB(CFEB-E)를 갖춘 M7i 및 M10i 라우터, MX 시리즈 라우터와 EX 시리즈 스위치를 지원합니다.

M320, MX 시리즈 및 T 시리즈 라우터와 FPC(Enhanced II Flexible PIC Concentrator) 및 EX Series 스위치의 IP 트래픽의 경우, 계층 레벨에 [edit class-of-service] 명령문을 포함 tri-color 해야만 지정된 4개 수준 중에서 PLP 구성을 커밋할 수 있습니다. 명령문이 tri-color 활성화되지 않은 경우, 명령문과 low 수준만 구성할 high 수 있습니다. 이는 모든 프로토콜 제품군에 적용됩니다.

성명서에 대한 tri-color 자세한 내용은 3색 마킹 폴리서 구성 및 적용을 참조하십시오. 수신 패킷의 PLP 수준을 설정하기 위해 BA(Behavior Aggregate) 분류자 사용과 관련된 자세한 내용은 포 워딩 클래스가 출력 큐에 클래스를 할당하는 방법 이해(Understanding)를 참조하십시오.

loss-priority-except level

패킷 손실 우선 순위 수준에서 일치하지 마십시오. 단일 수준 또는 여러 레벨을 지정합니다. low, medium-low, medium-high또는 high.

주:

이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서는 지원되지 않습니다.

수신 패킷의 PLP 레벨을 설정하기 위해 BA(Behavior Aggregate) 분류자 사용과 관련된 자세한 내용은 Behavior Aggregate Classifiers Prioritize Trusted Traffic의 이해(Understanding How Behavior Aggregate Classifiers Priorited Traffic)를 참조하십시오.

user-vlan-1p-priority number

(MX 시리즈 라우터, M320 라우터 및 EX 시리즈 스위치만 해당) 고객 VLAN 태그의 IEEE 802.1p 사용자 우선 순위 비트(802.1Q VLAN 태그가 있는 듀얼 태그 프레임의 내부 태그)에 일치합니다. 단일 값 또는 을 통해 여러 값을 0 지정합니다 7.

일치 조건과 learn-vlan-1p-priority 비교합니다.

주:

이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서는 지원되지 않습니다.

주:

이 매치 조건은 MX 시리즈 및 M320 라우터에 대한 컨트롤 워드의 존재를 지원합니다.

user-vlan-1p-priority-except number

(MX 시리즈 라우터, M320 라우터 및 EX 시리즈 스위치만 해당) IEEE 802.1p 사용자 우선 순위 비트와 일치하지 마십시오. 자세한 내용은 경기 상태를 참조하십시오 user-vlan-1p-priority .

주:

이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서는 지원되지 않습니다.

주:

이 매치 조건은 MX 시리즈 및 M320 라우터에 대한 컨트롤 워드의 존재를 지원합니다.