IPv4 또는 IPv6 트래픽에 대한 서비스 필터 일치 조건
서비스 필터는 IPv4 및 IPv6 트래픽에 대한 상태 비저장 방화벽 필터 일치 조건의 하위 집합만 지원합니다. 표 1 은(는) 서비스 필터 일치 조건을 설명합니다.
일치 조건 |
설명 |
프로토콜 제품군 |
---|---|---|
|
IP 소스 또는 대상 주소 필드를 일치시킵니다. |
|
|
IP 소스 또는 대상 주소 필드를 일치시키지 마십시오. |
|
|
(M120 및 M320을 제외한 M 시리즈 라우터) IPsec 인증 헤더(AH) SPI(보안 매개 변수 인덱스) 값이 일치합니다. |
|
|
(M120 및 M320을 제외한 M 시리즈 라우터) IPsec AH SPI 값을 일치시키지 마십시오. |
|
|
IP 대상 주소 필드를 일치시킵니다. 동일한 용어에 |
|
|
IP 대상 주소 필드를 일치시키지 마십시오. 동일한 용어에 |
|
|
UDP 또는 TCP 대상 포트 필드를 일치시킵니다. 동일한 용어에 IPv4 트래픽에 대해 이 일치 조건을 구성하는 경우, 동일한 용어에 IPv6 트래픽에 대해 이 일치 조건을 구성하는 경우, 동일한 용어에 또는 숫자 값 대신 다음 텍스트 동의어 중 하나를 지정할 수 있습니다(포트 번호도 나열되어 있습니다). |
|
|
UDP 또는 TCP 대상 포트 필드를 일치시키지 마십시오. 자세한 내용은 경기 설명을 참조하십시오 |
|
|
대상 접두사 목록을 일치시킵니다. 접두사 목록은 ] 계층 수준에서 정의됩니다 |
|
|
IPsec ESP(Encapsulating Security Payload) SPI 값을 일치시킵니다. 단일 값 또는 값 범위를 지정합니다. 16진수, 2진수 또는 10진수 형식으로 지정할 value 수 있습니다. 16진수 형식으로 값을 지정하려면 접두사로 |
|
|
IPsec ESP SPI 값 또는 값 범위를 일치시키지 마십시오. 자세한 내용은 |
|
|
패킷이 단편화된 패킷의 첫 번째 부분인 경우 일치시킵니다. 패킷이 단편화된 패킷의 마지막 부분인 경우 일치시키지 않습니다. 단편화된 패킷의 첫 번째 부분은 이 일치 조건은 비트 필드 일치 조건인 첫 번째 및 마지막 부분 모두를 일치시키기 위해 다른 일치 조건을 지정하는 두 용어를 사용할 수 있습니다. |
|
|
다음 지정된 패킷 포워딩 클래스 중 하나 이상을 일치시킵니다.
포워딩 클래스 및 라우터 내부 출력 큐에 대한 내용은 포워딩 클래스가 클래스를 출력 큐로 할당하는 방법 이해하기를 참조하십시오. |
|
|
다음과 같은 지정된 패킷 포워딩 클래스 중 하나 이상을 일치시키지 마십시오.
|
|
|
(수신 전용) IP 헤더의 3비트 IP 단편화 플래그 필드를 일치시킵니다. 숫자 필드 값 대신 다음 키워드 중 하나를 지정할 수 있습니다(필드 값도 나열되어 있음). |
|
|
IP 헤더의 13비트 부분 오프셋 필드를 일치시킵니다. 이 값은 데이터 부분에 대한 전체 데이터그램 메시지의 오프셋(8바이트 단위)입니다. 숫자 값, 값 범위 또는 값 집합을 지정합니다.
첫 번째 및 마지막 부분 모두를 일치시키기 위해 다른 일치 조건을 지정하는 두 용어( |
|
|
13비트 부분 오프셋 필드를 일치시키지 마십시오. |
|
|
패킷이 수신된 인터페이스 그룹(하나 이상의 논리적 인터페이스 집합)을 일치시킵니다. 의 경우 인터페이스 그룹 구성에 대한 자세한 내용은 을(를) 참조하십시오 인터페이스 그룹 집합에서 수신된 패킷 필터링 개요. |
|
|
패킷이 수신된 인터페이스 그룹을 일치시키지 마십시오. 자세한 내용은 일치 조건을 참조하십시오 |
|
|
존재하는 경우, 8비트 IP 옵션 필드를 지정된 값 또는 값 목록과 일치시킵니다. 숫자 값을 대신해 다음 텍스트 동의어 중 하나를 지정할 수 있습니다(옵션 값도 나열되어 있음). IP 옵션에 대한 모든 값을 일치시키려면 텍스트 동의어 예를 들어, 일치 조건 대부분의 인터페이스의 경우, 하나 이상의 특정 IP 옵션 값(
MX 시리즈 라우터 및 EX 시리즈 스위치의 10기가비트 이더넷 MPC(Modular Port Concentrator), 60기가비트 이더넷 MPC, 60기가비트 큐잉 이더넷 MPC, 60기가비트 이더넷 Enhanced 큐잉 MPC는 IPv4 패킷 헤더의 IP 옵션 필드를 파싱할 수 있습니다. 이 기능은 EX 시리즈 스위치에서도 지원됩니다. 이러한 MPC에 구성된 인터페이스 경우, |
|
|
IP 옵션 필드를 지정된 값 또는 값 목록과 일치시키지 마십시오. |
|
|
패킷이 단편화된 패킷의 후행 부분인 경우 일치시킵니다. 단편화된 패킷의 첫 번째 부분을 일치시키지 마십시오. 이 일치 조건은 비트 필드 일치 조건 주:
첫 번째 및 마지막 부분 모두를 일치시키기 위해 다른 일치 조건을 지정하는 두 용어( |
|
|
다음과 같은 지정된 패킷 손실 우선순위(PLP) 수준 중 하나 이상을 일치시킵니다.
PLP는 스케줄러가 RED(Random Early Discard) 알고리즘과 함께 사용하여 혼잡 기간 동안 패킷 삭제를 제어합니다. PLP에 대한 자세한 내용은 다양한 트래픽 흐름에 대한 패킷 손실 우선 순위를 설정하여 혼잡 관리 및 여러 패킷 헤더 필드를 기반으로 패킷에 서비스 수준 할당 개요를 참조하십시오. |
|
|
다음과 같은 지정된 패킷 손실 우선순위(PLP) 수준 중 하나 이상을 일치시키지 마십시오.
|
|
|
UDP 또는 TCP 소스나 대상 포트 필드를 일치시킵니다. 이 일치 조건을 구성하는 경우, 동일한 용어에 IPv4 트래픽에 대해 이 일치 조건을 구성하는 경우, 동일한 용어에 IPv6 트래픽에 대해 이 일치 조건을 구성하는 경우, 동일한 용어에 또는 숫자 값 대신, |
|
|
UDP 또는 TCP 소스나 대상 포트 필드를 일치시키지 마십시오. 자세한 내용은 |
|
|
소스 또는 대상 주소 필드의 접두사를 지정된 목록의 접두사와 일치시킵니다. 접두사 목록은 |
|
|
IP 프로토콜 유형 필드를 일치시킵니다. 숫자 값 대신 다음 텍스트 동의어 중 하나를 지정할 수 있습니다(필드 값도 나열되어 있음). |
|
|
IP 프로토콜 유형 필드를 일치시키지 마십시오. 자세한 내용은 |
|
|
IP 소스 주소를 일치시킵니다. 동일한 용어에 |
|
|
IP 소스 주소를 일치시키지 마십시오. 동일한 용어에 |
|
|
UDP 또는 TCP 소스 포트 필드를 일치시킵니다. 동일한 용어에 IPv4 트래픽에 대해 이 일치 조건을 구성하는 경우, 동일한 용어에 IPv6 트래픽에 대해 이 일치 조건을 구성하는 경우, 동일한 용어에 또는 숫자 값 대신, |
|
|
UDP 또는 TCP 소스 포트 필드를 일치시키지 마십시오. 자세한 내용은 |
|
|
지정된 목록에서 소스 접두사를 일치시킵니다. |
|
|
TCP 헤더의 8비트 TCP 플래그 필드에서 하나 이상의 저순서 6비트를 일치시킵니다. 개별 비트 필드를 지정하기 위해 다음 텍스트 동의어나 16진수 값을 지정할 수 있습니다.
TCP 세션에서, SYN 플래그는 전송된 초기 패킷에서만 설정되어 있는 반면, ACK 플래그는 초기 패킷 후 전송된 모든 패킷에 설정되어 있습니다. 비트 필드 논리 연산자를 사용하여 여러 개의 플래그를 함께 묶을 수 있습니다. 결합된 비트 필드 일치 조건의 경우, IPv4 트래픽에 대해 이 일치 조건을 구성하는 경우, 동일한 용어에 일치 문을 구성 IPv6 트래픽에 대해 이 일치 조건을 구성하는 경우, 동일한 용어에 일치 조건을 구성 |
|
일치 조건( address
, destination-address
, 또는 source-address
일치 조건)에서 IPv6 주소를 지정하는 경우 RFC 4291, IP 버전 6 주소 지정 아키텍처에 설명된 텍스트 표현 구문을 사용합니다. IPv6 주소에 대한 자세한 내용은 라우팅 디바이스용 Junos OS 라우팅 프로토콜 라이브러리의 "IPv6 개요"를 참조하십시오.