Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

인터페이스별 방화벽 필터 인스턴스 개요

인터페이스별 방화벽 필터 인스턴스화

T 시리즈, M120, M320, MX 시리즈 라우터 및 EX 시리즈 스위치에서 Junos OS가 필터를 적용하는 각 인터페이스에 대해 방화벽 필터의 인터페이스별 인스턴스를 자동으로 생성할 수 있습니다. 방화벽 필터의 인터페이스별 인스턴스화를 활성화한 다음 해당 필터를 여러 인터페이스에 적용하면 필터 용어로 구성된 모든 count 작업 또는 policer 조치는 여러 인터페이스의 트래픽 합계에 관계없이 각 개별 인터페이스에 들어오고 나가는 트래픽 스트림에서 작동합니다.

필터 구성에 명령문을 포함 interface-specific 함으로써 방화벽 필터별로 이 옵션을 사용할 수 있습니다.

주:

T 시리즈, M120, M320, MX 시리즈 라우터 및 EX 시리즈 스위치에서 인터페이스는 여러 패킷 포워딩 구성 요소 간에 분산됩니다.

인터페이스별 방화벽 필터링은 M120 및 M320 라우터 이외의 M 시리즈 라우터에서 지원되지 않습니다. 방화벽 필터를 M120 또는 M320 라우터가 아닌 M 시리즈 라우터의 여러 인터페이스에 적용하면 해당 인터페이스로 들어오고 나가는 트래픽의 합계에 따라 필터가 작동합니다.

인터페이스별 방화벽 필터링은 표준 스테이트리스 방화벽 필터 및 서비스 필터를 위해 지원됩니다. 인터페이스별 인스턴스는 단순한 필터를 위해 지원되지 않습니다.

방화벽 필터 인스턴스를 위한 인터페이스별 이름

Junos OS가 논리적 인터페이스를 위해 방화벽 필터의 별도 인스턴스를 생성하면 해당 인스턴스는 인터페이스별 이름과 연관됩니다. 시스템에서 생성된 방화벽 필터 인스턴스의 이름은 구성된 필터의 이름 뒤에 하이픈(''-), 전체 인터페이스 이름, 입력 필터 인스턴스의 '-i' 또는 출력 필터 인스턴스의 '-o'로 구성됩니다.

  • Input filter instance name—예를 들어, 인터페이스별 방화벽 필터 filter_s_tcp 를 논리적 인터페이스 at-1/1/1.0의 입력에 적용하면 Junos OS는 다음과 같은 시스템 생성 이름으로 인터페이스별 필터 인스턴스를 인스턴스화합니다.

  • Output filter instance name—예를 들어, 인터페이스별 방화벽 필터 filter_s_tcp 를 논리적 인터페이스 ge-2/2/2.2의 출력에 적용하면 Junos OS는 다음과 같은 시스템 생성 이름으로 인터페이스별 필터 인스턴스를 인스턴스화합니다.

스테이트리스 방화벽 필터 이름을 지정하는 Junos OS 운영 모드 명령을 입력하면 필터 인스턴스의 인터페이스별 이름을 사용할 수 있습니다.

팁:

인터페이스별 인스턴스가 활성화된 방화벽 필터를 구성할 경우 필터 이름을 길이를 52바이트 로 제한하는 것이 좋습니다. 방화벽 필터 이름은 길이가 64바이트 로 제한되기 때문입니다. 시스템에서 생성된 필터 인스턴스 이름이 이 최대 길이를 초과하는 경우 정책 프레임워크 소프트웨어는 인스턴스 이름을 거부할 수 있습니다.

인터페이스별 방화벽 필터 카운터

인터페이스별 방화벽 필터의 인스턴스화로 인해 Packet Forwarding Engine은 각 인터페이스에 대해 방화벽 필터에 대한 카운터를 별도로 유지합니다. 종료되지 않는 작업을 지정하여 count counter-name 방화벽 필터 용어당 인터페이스별 카운터를 지정합니다.

인터페이스별 방화벽 필터 카운터의 시스템 생성 이름은 구성된 카운터의 이름 뒤에 하이픈('),- 전체 인터페이스 이름, 입력 필터 인스턴스의 '' 또는 출력 필터 인스턴스의 '-i-o'로 구성됩니다.

  • Interface-specific input filter counter name—예를 들어 인터페이스별 방화벽 필터를 위해 필터 카운터 count_tcp 를 구성한다고 가정해 보겠습니다. 필터가 논리적 인터페이스 at-1/1/1.0에서 입력에 적용되면 Junos OS는 다음과 같은 시스템 생성 카운터 이름을 만듭니다.

  • Interface-specific output filter counter name—예를 들어 인터페이스별 방화벽 필터를 위해 필터 카운터 count_udp 를 구성한다고 가정해 보겠습니다. 필터가 논리적 인터페이스 ge-2/2/2.2의 출력에 적용되면 Junos OS는 다음과 같은 시스템 생성 카운터 이름을 만듭니다.

인터페이스별 방화벽 필터 폴리서

인터페이스별 방화벽 필터의 인스턴스화는 모든 방화벽 필터 카운터의 개별 인스턴스를 생성할 뿐만 아니라 폴리서 작업의 개별 인스턴스를 생성합니다. 방화벽 필터 구성에 지정된 작업을 통해 적용되는 모든 폴리서는 인터페이스 그룹의 각 인터페이스에 별도로 적용됩니다. 종료되지 않는 작업을 지정하여 policer policer-name 방화벽 필터 용어당 인터페이스별 폴리서를 지정합니다.