MPLS 태그 지정된 IPv4 또는 IPv6 트래픽에 대한 방화벽 필터 일치 조건
MPLS 플로우에서 IPv4 또는 IPv6 패킷 헤더 주소 또는 포트 필드의 일치
코어 네트워크에서 네트워크 기반 서비스를 지원하기 위해 MPLS 트래픽()의 인터넷 프로토콜 버전 4(IPv4) 또는 버전 6(IPv6) 패킷 헤더 필드와 일치하는 방화벽 필터를 구성할 수 있습니다.family mpls
방화벽 필터는 IPv4 또는 IPv6 패킷을 단일 MPLS 레이블 또는 최대 5개의 MPLS 레이블이 함께 쌓인 MPLS 패킷의 내부 페이로드로 일치시킬 수 있습니다. 헤더의 IPv4 주소 및 IPv4 포트 번호 또는 IPv6 주소 및 IPv6 포트 번호를 기반으로 일치 조건을 구성할 수 있습니다.
MPLS 태그가 지정된 IPv4 헤더를 기반으로 하는 방화벽 필터는 T320, T640, T1600, TX Matrix 및 TX Matrix Plus 라우터 및 스위치의 FPC(Flexible PIC Concentrator)의 인터페이스에 대해서만 지원됩니다. 그러나 MPLS 태그가 지정된 IPv6 헤더를 기반으로 하는 방화벽 필터는 T4000 코어 라우터의 Type 5 FPC 인터페이스에 대해서만 지원됩니다. 라우터 또는 스위치 루프백 인터페이스(), 라우터 또는 스위치 관리 인터페이스( 또는 ) 또는 USB 모뎀 인터페이스()에는 기능이 지원되지 않습니다.lo0
fxp0
em0
umd
MPLS 플로우에서 패킷의 레이어 4 헤더에 있는 주소 또는 포트 필드와 일치하는 방화벽 필터 용어를 구성하려면 일치 조건을 사용하여 용어가 내부 IP 필드를 기반으로 패킷을 일치시키도록 지정합니다.ip-version ipv4
IPv4 헤더의 소스 또는 대상 주소 필드에서 MPLS 태그가 지정된 IPv4 패킷을 일치시키려면 계층 수준에서 일치 조건을 지정합니다.
[edit firewall family mpls filter filter-name term term-name from ip-version ipv4]
레이어 4 헤더의 소스 또는 대상 포트 필드에서 MPLS 태그가 지정된 IPv4 패킷을 일치시키려면 계층 수준에서 일치 조건을 지정합니다.
[edit firewall family mpls filter filter-name term term-name from ip-version ipv4 protocol (udp | tcp)]
MPLS 플로우에서 패킷의 IPv6 헤더에 있는 주소 또는 포트 필드와 일치하는 방화벽 필터 용어를 구성하려면 일치 조건을 사용하여 용어가 내부 IP 필드를 기반으로 패킷을 일치시키도록 지정합니다.ip-version ipv6
IPv6 헤더의 소스 또는 대상 주소 필드에서 MPLS 태그가 지정된 IPv6 패킷을 일치시키려면 계층 수준에서 일치 조건을 지정해야 합니다 .
[edit firewall family mpls filter filter-name term term-name from ip-version ipv6]
레이어 4 헤더의 소스 또는 대상 포트 필드에서 MPLS 태그가 지정된 IPv6 패킷을 일치시키려면 계층 수준에서 일치 조건을 지정합니다.
[edit firewall family mpls filter filter-name term term-name from ip-version ipv6 protocol (udp | tcp)]
MPLS 트래픽에 대한 IP 주소 일치 조건
은(는) 계층 수준에서 구성할 수 있는 IP 주소별 일치 조건을 설명합니다.표 1[edit firewall family mpls filter filter-name term term-name from ip-version ip-version]
일치 조건 |
설명 |
---|---|
|
패킷을 수신할 대상 노드의 주소를 일치시킵니다. |
|
패킷을 수신할 대상 노드의 주소를 일치시키지 마십시오. |
|
IP 프로토콜 유형 필드를 일치시킵니다. 숫자 값 대신 다음 텍스트 동의어 중 하나를 지정할 수 있습니다(필드 값도 나열되어 있음). (51), (60), (8), (50), (44), (47), (0), (1), (58), (58), (2), (4), (41), (89), (103), (46), (132), (6), (17) 또는 (112). |
|
패킷을 전송하는 소스 노드의 주소를 일치시킵니다. |
|
패킷을 전송하는 소스 노드의 주소를 일치시키지 마십시오. |
MPLS 트래픽에 대한 IP 포트 일치 조건
은(는) 계층 수준에서 구성할 수 있는 특정 IP 포트를 설명합니다.표 2match-conditions
[edit firewall family mpls filter filter-name term term-name from ip-version ip-version protocol (udp | tcp )]
일치 조건 |
설명 |
---|---|
|
UDP 또는 TCP 대상 포트 필드에서 일치합니다. 숫자 값 대신 다음 텍스트 동의어 중 하나를 지정할 수 있습니다(포트 번호도 나열되어 있습니다). |
|
UDP 또는 TCP 대상 포트 필드를 일치시키지 마십시오. 숫자 값 대신, |
|
TCP 또는 UDP 소스 포트 필드에서 일치합니다. 숫자 필드 대신 |
|
TCP 또는 UDP 소스 포트 필드를 일치시키지 마십시오. |