Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

프로토콜 독립 트래픽에 대한 방화벽 필터 일치 조건

프로토콜 독립 트래픽(family any)에 대한 일치 조건으로 방화벽 필터를 구성할 수 있습니다.

프로토콜 독립 방화벽 필터를 논리적 인터페이스에 적용하려면 논리적 단위 아래에서 문을 구성 filter 합니다.

주:

MX 시리즈 라우터에서 논리적 단위 바로 아래에 문을 구성 filter 하여 프로토콜 독립 방화벽 필터를 논리적 인터페이스에 연결합니다.

  • [edit interfaces name unit number filter]

  • [edit logical-systems name interfaces name unit number filter]

지원되는 다른 모든 디바이스에서 프로토콜 체계(family any)에 따라 문을 구성 filter 하여 프로토콜 독립 방화벽 필터를 논리적 인터페이스에 연결합니다.

  • [edit interfaces name unit number family any filter]

  • [edit logical-systems name interfaces name unit number family any filter]

표 1 은(는) match-conditions 계층 수준에서 구성할 수 있는 을(를 [edit firewall family any filter filter-name term term-name from] ) 설명합니다.

표 1: 프로토콜 독립 트래픽에 대한 방화벽 필터 일치 조건

일치 조건

설명

forwarding-class class

패킷 포워딩 클래스를 일치시킬 수 있습니다.

, , 또는 network-control을(를expedited-forwarding) best-effort지정합니다assured-forwarding.

포워딩 클래스 및 라우터 내부 출력 대기열에 대한 정보는 포워딩 클래스가 클래스를 출력 대기열에 할당하는 방법 이해하기를 참조하십시오.

주:

T4000 유형 5 FPC에서 레이어 2 애플리케이션 포인트(즉, 논리적 인터페이스 수준에서)에 연결된 필터는 DSCP, DSCP V6, inet-precedence, 와 같은 레이어 3 분류자로 설정된 패킷의 포워딩 클래스와 mpls-exp일치시킬 수 없습니다.

forwarding-class-except class

포워딩 클래스에서 일치시키지 마십시오. 자세한 내용은 일치 조건을 참조하십시오 forwarding-class .

interface interface-name

패킷이 수신된 인터페이스를 일치시킬 수 있습니다.

주:

존재하지 않는 인터페이스로 이 일치 조건을 구성하는 경우, 용어는 패킷과 일치하지 않습니다.

interface-set interface-set-name

패킷이 수신된 인터페이스를 지정된 인터페이스 세트와 일치합니다.

인터페이스 세트를 정의하려면 계층 수준에서 문을 [edit firewall] 포함합니다interface-set. 자세한 내용은 을(를) 참조하십시오 인터페이스 세트에서 수신된 패킷 필터링 개요.

loss-priority level

패킷 손실 우선순위(PLP) 수준을 일치합니다.

단일 수준 또는 여러 수준을 지정합니다. low, medium-low, medium-high, .high

M120 및 M320 라우터에서 지원됩니다. Enhanced CFEB(CFEB-E)가 탑재된 M7i 및 M10i 라우터 MX 시리즈 라우터를 지원합니다.

Enhanced II FPC(Flexible PIC Concentrator)가 있는 M320, MX 시리즈 및 T 시리즈 라우터의 IP 트래픽의 경우, 계층 수준에 문을 [edit class-of-service] 포함 tri-color 시켜 4개의 수준이 지정된 PLP 구성을 커밋해야 합니다. tri-color 문이 활성화되지 않은 경우, 및 low 수준만 구성할 high 수 있습니다. 이는 모든 프로토콜 체계에 적용됩니다.

주:

이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서 지원되지 않습니다.

문에 tri-color 대한 정보는 삼색 마킹 폴리서 구성 및 적용을 참조하십시오. 수신 패킷의 PLP 수준을 설정하기 위한 행동 집계(BA) 분류자 사용 관련 정보는 포워딩 클래스가 클래스를 출력 대기열에 할당하는 방법 이해하기를 참조하십시오.

loss-priority-except level

PLP 수준을 일치시키지 마십시오. 자세한 내용은 일치 조건을 참조하십시오 loss-priority .

주:

이 일치 조건은 PTX 시리즈 패킷 전송 라우터에서 지원되지 않습니다.

packet-length bytes

수신된 패킷 길이(바이트)를 일치시킵니다. 길이는 패킷 헤더를 포함한 IP 패킷만 의미하며 레이어 2 캡슐화 오버헤드는 포함하지 않습니다. 일치할 값 범위를 지정할 수도 있습니다.

packet-length-except bytes

수신된 패킷 길이(바이트)를 일치시키지 마십시오. 자세한 내용은 일치 유형을 참조하십시오 packet-length .