Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

방화벽 필터 주소 클래스에 기반한 조건 일치

IPv4 및 IPv6 트래픽만의 경우 클래스 기반 방화벽 필터 조건을 사용하여 소스 클래스 또는 대상 클래스에 따라 패킷 필드를 일치시킬 수 있습니다.

소스 클래스 사용량

A 는 그룹화되어 클래스 이름을 지정하는 소스 접두사 집합입니다. IP 소스 주소 필드와 하나 이상의 소스 클래스에 일치하는 방화벽 필터 용어를 구성하려면 계층 수준에서 일치 조건을 [edit firewall family (inet | inet6) filter filter-name term term-name from] 사용합니다source-class class-name.

소스 클래스 사용 량(SCU)을 사용하면 특정 Prefix에서 발생하는 트래픽 양을 모니터링할 수 있습니다. 이 기능을 사용하면 사용량을 추적하고 고객이 수신하는 트래픽에 대해 비용을 청구할 수 있습니다.

대상 클래스 사용량

A 는 함께 그룹화되어 클래스 이름을 지정하는 대상 접두사 집합입니다. IP 대상 주소 필드와 하나 이상의 대상 클래스에 일치하는 방화벽 필터 용어를 구성하려면 계층 수준에서 일치 조건을 [edit firewall family (inet | inet6) filter filter-name term term-name from] 사용합니다destination-class class-name.

대상 클래스 사용 량(DCU)을 사용하면 지정된 인터페이스 중 하나에서 시작된 네트워크 코어의 특정 Prefix로 전송되는 트래픽 양을 추적할 수 있습니다.

그러나 DCU는 역방향으로 이동하는 트래픽을 추적하는 능력이 제한됩니다. 코어 인터페이스에 도착하고 특정 고객으로 향하는 모든 트래픽을 설명할 수는 있지만 특정 접두사에서 코어 인터페이스에 도착하는 트래픽을 계산할 수는 없습니다.

출력 인터페이스에 SCU 또는 DCU 방화벽 필터 적용 지침

인터페이스에 SCU 또는 DCU 방화벽 필터를 적용할 때는 다음 지침을 염두에 두어야 합니다.

  • 출력 인터페이스—클래스 기반 방화벽 필터 일치 조건은 출력 인터페이스에 적용하는 방화벽 필터에 대해서만 작동합니다. 이는 SCU 및 DCU가 루트 룩업이 발생한 후에 결정되기 때문입니다.

  • 입력 인터페이스—입력 방화벽 필터에 대한 소스 클래스 및 대상 클래스를 지정할 수 있지만, 방화벽 필터가 출력 인터페이스에 적용되는 경우에만 카운터가 증분됩니다.

  • 터널 트래픽을 위한 출력 인터페이스—SCU 및 DCU는 터널을 통해 라우터(또는 스위치)를 빠져 나가는 전송 패킷을 위한 터널 트래픽의 출력 인터페이스로 구성하는 인터페이스에서 지원되지 않습니다.