Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

인터페이스별 방화벽 필터 인스턴스 개요

인터페이스별 방화벽 필터 인스턴스 생성

T 시리즈, M120, M320, MX 시리즈 라우터 및 EX 시리즈 스위치에서 필터를 적용하는 각 인터페이스에 Junos OS 방화벽 필터의 인터페이스별 인스턴스를 자동으로 생성할 수 있습니다. 방화벽 필터의 인터페이스별 인스턴스화 기능을 활성화한 다음 필터 조건에서 구성된 모든 조치 또는 조치를 여러 인터페이스에 적용하면 여러 인터페이스의 트래픽 합계에 관계없이 각 개별 인터페이스에 들어오거나 나가는 트래픽 스트림에 countpolicer 동작합니다.

필터 구성에 명령문을 포함해 방화벽 필터당 이 옵션을 interface-specific 사용할 수 있습니다.

주:

스위치T 시리즈, M120, M320, MX 시리즈 라우터 및 EX 시리즈 스위치에서 인터페이스는 여러 패킷 포우링 구성 요소에 분산되어 있습니다.

인터페이스별 방화벽 필터링은 M Series 라우터 및 M120 M320 지원되지 않습니다. 방화벽 필터를 M Series 또는 M Series M120 라우터의 여러 인터페이스에 방화벽 필터를 적용하는 경우 필터는 해당 인터페이스에 들어오거나 나가는 M320 합계로 사용됩니다.

인터페이스별 방화벽 필터링은 표준 스테이트리스 방화벽 필터와 서비스 필터에서 지원됩니다. 인터페이스별 인스턴스는 간단한 필터로 지원되지 않습니다.

방화벽 필터 인스턴스에 대한 인터페이스별 이름

논리적 Junos OS 위해 별도의 방화벽 필터 인스턴스를 생성하면 인스턴스는 인터페이스별 이름과 연관됩니다. 방화벽 필터 인스턴스의 시스템 생성 이름에는 구성된 필터의 이름과 하이픈('), 전체 인터페이스 이름, 입력 필터 인스턴스의 '' 또는 출력 필터 인스턴스의 --i-o '가 있습니다.

  • Input filter instance name—예를 들어 인터페이스별 방화벽 필터를 논리적 인터페이스의 입력에 적용하면 Junos OS 시스템이 생성한 이름을 사용하여 인터페이스별 필터 인스턴스를 filter_s_tcpat-1/1/1.0 인스턴스화합니다.

  • Output filter instance name—예를 들어 인터페이스별 방화벽 필터를 논리적 인터페이스의 출력에 적용하면 Junos OS 시스템이 생성한 이름을 사용하여 인터페이스별 필터 인스턴스를 filter_s_tcpge-2/2/2.2 인스턴스화합니다.

stateless 방화벽 필터 이름을 지정하는 Junos OS 운영 모드 명령을 입력할 때 필터 인스턴스의 인터페이스별 이름을 사용할 수 있습니다.

팁:

인터페이스별 인스턴스를 사용하는 방화벽 필터를 구성할 경우 필터 이름을 52비트 길이로 제한하는 것이 좋습니다. 방화벽 필터 이름이 64비트 길이로 제한되고 있기 때문에, 시스템 생성 필터 인스턴스 이름이 이 최대 길이를 초과하는 경우 정책 프레임워크 소프트웨어는 인스턴스 이름을 거부할 수 있습니다.

인터페이스별 방화벽 필터 카운터

인터페이스별 방화벽 필터의 인스턴스화로 인해 패킷 전달 엔진 인터페이스에 대해 방화벽 필터의 카운터를 별도로 유지 관리합니다. 비터미터링 작업을 지정하여 방화벽 필터 용어별 인터페이스별 카운터를 count counter-name 지정합니다.

인터페이스별 방화벽 필터 카운터의 시스템 생성 이름에는 하이픈('), 전체 인터페이스 이름, 입력 필터 인스턴스의 '' 또는 출력 필터 인스턴스의 '가 --i-o 있습니다.

  • Interface-specific input filter counter name—예를 들어 인터페이스별 방화벽 필터에 대해 필터 카운터를 count_tcp 구성했다고 가정해 보겠습니다. 필터가 논리적 인터페이스의 입력에 적용된 경우 Junos OS 생성되는 카운터 이름이 at-1/1/1.0 생성됩니다.

  • Interface-specific output filter counter name—예를 들어 인터페이스별 방화벽 필터에 대해 필터 카운터를 count_udp 구성했다고 가정해 보겠습니다. 필터가 논리적 인터페이스의 출력에 적용된 경우 Junos OS 생성되는 다음과 같은 시스템 생성 카운터 이름을 ge-2/2/2.2 생성합니다.

인터페이스별 방화벽 필터 경찰서

인터페이스별 방화벽 필터의 인스턴스화는 모든 방화벽 필터 카운터의 별도의 인스턴스를 생성하는 것은 물론, 모든 Policer 작업의 별도의 인스턴스를 생성합니다. 방화벽 필터 구성에 지정된 작업을 통해 적용된 모든 Policers는 인터페이스 그룹의 각 인터페이스에 별도로 적용됩니다. 비터미터링 작업을 지정하여 방화벽 필터 용어별 인터페이스별 policer policer-name POLICE(policers)를 지정합니다.