Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

주소 클래스에 기반한 방화벽 필터 일치 조건

IPv4 및 IPv6 트래픽의 경우 클래스 기반의 방화벽 필터 조건을 사용하여 소스 클래스 또는 대상 클래스에 따라 패킷 필드를 일치할 수 있습니다.

소스급 사용

A는 함께 그룹화되어 클래스 이름을 지정하는 소스 프리픽스 집합입니다. IP 소스 주소 필드와 하나 이상의 소스 클래스에 일치하는 방화벽 필터 용어를 구성하기 위해 계층 수준에서 일치 조건을 source-class class-name[edit firewall family (inet | inet6) filter filter-name term term-name from] 사용하세요.

SCU(Source-Class Usage)를 사용하면 특정 Prefix에서 시작되는 트래픽 양을 모니터링할 수 있습니다. 이 기능을 통해 사용량을 추적하고 수신 트래픽에 대해 고객에게 대금을 청구할 수 있습니다.

대상 클래스 사용

A는 클래스 이름을 지정하여 함께 그룹화된 대상 Prefix의 집합입니다. IP 대상 주소 필드와 하나 이상의 대상 클래스에 일치하는 방화벽 필터 용어를 구성하기 위해 계층 수준에서 일치 조건을 destination-class class-name[edit firewall family (inet | inet6) filter filter-name term term-name from] 사용

대상 클래스 사용(DCU)을 사용하면 네트워크 코어에서 특정 인터페이스 중 하나에서 전송되는 트래픽을 추적할 수 있습니다.

하지만 DCU는 역방향으로 이동하는 트래픽을 추적하는 능력이 제한적입니다. 코어 인터페이스에 도착하고 특정 고객으로 향하는 모든 트래픽을 고려할 수 있지만, 특정 Prefix에서 코어 인터페이스에 도착하는 트래픽은 계산할 수 없습니다.

SCU 또는 DCU 방화벽 필터를 출력 인터페이스에 적용하기 위한 지침

SCU 또는 DCU 방화벽 필터를 인터페이스에 적용하는 경우 다음 지침을 염두에 두십시오.

  • 출력 인터페이스—클래스 기반 방화벽 필터 일치 조건은 출력 인터페이스에 적용하는 방화벽 필터에만 적용됩니다. 이는 SCU와 DCU가 루트 룩업이 발생한 후에 결정하기 때문이다.

  • 입력 인터페이스—입력 방화벽 필터에 대해 소스 클래스와 대상 클래스를 지정할 수 있는 반면, 방화벽 필터가 출력 인터페이스에 적용되는 경우만 카운터가 증분됩니다.

  • 터널 트래픽을 위한 출력 인터페이스—SCU 및 DCU는 터널을 통해 나가는 전송 패킷에 대한 터널 트래픽의 출력 인터페이스로 구성하는 인터페이스에서 지원되지 않습니다.