Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

MPLS IPv4 또는 IPv6 트래픽에 대한 방화벽 필터 일치 조건

네트워크 플로우의 IPv4 또는 IPv6 패킷 헤더 주소 또는 MPLS 일치

코어 네트워크에서 네트워크 기반 서비스를 지원하기 위해 트래픽의 인터넷 프로토콜 버전 4(IPv4) 또는 버전 6(IPv6) 패킷 헤더 필드와 일치하는 방화벽 필터를 MPLS 수 family mpls 있습니다. 방화벽 필터는 IPv4 또는 IPv6 패킷을 단일 MPLS 레이블 또는 최대 MPLS 최대 MPLS 패킷의 내부 페이로드와 일치할 수 있습니다. 헤더에서 IPv4 주소와 IPv4 포트 번호 또는 IPv6 주소 및 IPv6 포트 번호를 기반으로 일치 조건을 구성할 수 있습니다.

MPLS 태그형 IPv4 헤더 기반의 방화벽 필터는 T320, T640, T1600, TX Matrix 및 TX Matrix Plus 라우터 및 스위치에서만 향상된 확장성의FPC(Flexible PIC Concentrators)의 인터페이스에서 지원됩니다. 하지만, MPLS 태그형 IPv6 헤더 기반의 방화벽 필터는 코어 라우터에서만 Type 5 FPC의 인터페이스 T4000 지원됩니다. 이 기능은 라우터 또는 스위치 루프백 인터페이스(), 라우터 또는 스위치 관리 인터페이스(또는 lo0fxp0 USB 모뎀 인터페이스)에서는 em0 지원되지 umd 않습니다.

MPLS 플로우의 Layer 4 패킷 헤더에서 주소 또는 포트 필드와 일치하는 방화벽 필터 용어를 구성하기 위해 일치 조건을 사용하여 내부 IP 필드에 기반한 패킷과 일치하도록 ip-version ipv4 지정합니다.

  • IPv4 헤더의 소스 또는 대상 주소 필드에서 MPLS 태그가 지정된 IPv4 패킷과 일치하기 위해 계층 수준에서 일치 조건을 [edit firewall family mpls filter filter-name term term-name from ip-version ipv4] 지정합니다.

  • Layer 4 MPLS 소스 또는 대상 포트 필드에서 MPLS 태그가 지정된 IPv4 패킷과 일치하기 위해 계층 수준에서 일치 조건을 [edit firewall family mpls filter filter-name term term-name from ip-version ipv4 protocol (udp | tcp)] 지정합니다.

MPLS 플로우의 IPv6 패킷 헤더에서 주소 또는 포트 필드와 일치하는 방화벽 필터 용어를 구성하기 위해 일치 조건을 사용하여 내부 IP 필드에 기반한 패킷과 일치하도록 ip-version ipv6 지정합니다.

  • IPv6 헤더의 소스 또는 대상 주소 필드에서 MPLS 태그가 지정된 IPv6 패킷과 일치하기 위해 계층 수준에서 일치 조건을 [edit firewall family mpls filter filter-name term term-name from ip-version ipv6] 지정합니다.

  • Layer 4 MPLS 소스 또는 대상 포트 필드에서 MPLS 태그가 지정된 IPv6 패킷과 일치하기 위해 계층 수준에서 일치 조건을 [edit firewall family mpls filter filter-name term term-name from ip-version ipv6 protocol (udp | tcp)] 지정합니다.

트래픽 트래픽에 대한 IP 주소 MPLS 조건

표 1 계층 수준에서 구성할 수 있는 IP 주소별 일치 [edit firewall family mpls filter filter-name term term-name from ip-version ip-version] 조건을 나타냅니다.

표 1: 트래픽 트래픽에 대한 IP 주소별 MPLS 필터 일치 조건

일치 조건

설명

destination-address address

대상 노드의 주소를 일치하여 패킷을 수신합니다.

destination-address address except

패킷을 수신하기 위해 대상 노드의 주소를 일치하지 마십시오.

protocol number

IP 프로토콜 유형 필드에 일치. 숫자 값을 대신하여 다음 텍스트 동의어 중 하나를 지정할 수 있습니다(필드 값도 나열됨). ah(51), dstopts (60), egpesp (50), fragment (44), gre (47), hop-by-hop (47), icmp (58), icmp6icmpv6 (58), (58), igmpipip (4), (4), ipv6 (41), ospf (89), pim (103), rsvp (46), sctp (132), tcpudp  (6), (17) vrrp 또는 (112)

source-address address

패킷을 전송하는 소스 노드의 주소를 일치합니다.

source-address address except

패킷을 전송하는 소스 노드의 주소를 일치하지 마십시오.

트래픽 트래픽에 대한 IP MPLS 조건

표 2 계층 수준에서 구성할 수 있는 IP 포트별 match-conditions[edit firewall family mpls filter filter-name term term-name from ip-version ip-version protocol (udp | tcp )] 설명

표 2: 트래픽 트래픽에 대한 IP 포트별 MPLS 필터 일치 조건

일치 조건

설명

destination-port number

UDP 또는 TCP 대상 포트 필드에 일치

숫자 값을 대신하여 다음 텍스트 동의어 중 하나를 지정할 수 있습니다(포트 번호도 나열됨). afs(1483), bgp (179), biff (512), bootpcbootps (68), cmd (67), (514), cvspserver (2401), dhcp (67), domain (53), ekloginekshell (2105), exec (2106), (512), finger (79), ftpftp-data (21), http (80), (80), https (443), identimap (113), (143), kerberos-secklogin (88), (543), kpasswdkrb-prop (761), krbupdate (754), (760), kshell (544), ldap (389), ldplogin (646), (513), mobileip-agentmobilip-mn (435), msdp (639), (639), (539) netbios-dgm 138), netbios-ns (137), netbios-ssn (139), nfsd (2049), nntp (119), ntalk (518), ntp (123), pop3 (110), pptp (1723), printer (515), radacctradius (1813), (1812), riprkinit (2108), smtp (2) 5), snmp (161), snmptrapsnpp (162), (444), socks (1080), sshsunrpc (22), (111), syslog (514), tacacs (49), tacacs-ds (65), talk (517), telnet (23), tftp (69), timed (525), who (513) xdmcp 또는 (177)

destination-port-except number

UDP 또는 TCP 대상 포트 필드에 일치하지 않습니다.

숫자 값을 대신하여 일치 조건과 함께 나열된 텍스트 동의어 중 하나를 destination-port 지정할 수 있습니다.

source-port number

TCP 또는 UDP 소스 포트 필드에서 일치

숫자 필드 대신 에 나열된 텍스트 동의어 중 하나를 지정할 수 destination-port 있습니다.

source-port-except number

TCP 또는 UDP 소스 포트 필드에 일치하지 말 것.