Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

enhanced-mode

Syntax

Hierarchy Level

Description

향상된 네트워크 서비스 모드가 계층 수준에서 구성된 경우 inet 또는 inet6 패밀리에 대한 정적 서비스 필터 또는 API 클라이언트 필터를 용어 기반 필터 형식으로 [edit chassis network-services] 제한합니다. 향상된 모드 필터를 로컬 루프백, 관리 또는 MS-DPS(Dense Port Concentrator) 수 없습니다. 이들 인터페이스는 라우팅 엔진 DPS(Dense Port Concentrator) 모듈에서 처리될 수 있으며 컴파일된 방화벽 필터 형식만 허용할 수 있습니다. 동적 서비스 필터에 두 필터 형식이 모두 필요한 경우 enhanced-mode-override 특정 필터 정의에 있는 고급 모드 오버라이드 명령문을 사용하여 기본 필터 용어 기반의 섀시 네트워크 서비스 향상된 IP 모드 형식을 모두 좌측할 수 있습니다. 명령문은 상호 배타적입니다. 필터를 둘 다 정의할 수 enhanced-modeenhanced-mode-overrideenhanced-modeenhanced-mode-override 있습니다.

주:

MX 시리즈 라우터의 경우, 해당 SNMP 라우터를 걸어서 Trio 전용 비교 필터(즉, Trio 칩셋에서만 지원되는 일치 조건 또는 동작이 하나 이상 포함된 필터)를 초기화해야 관리 정보 베이스(MIB). 예를 들어, Trio 전용 필터와 관련해 구성 또는 변경된 필터의 경우, 다음과 같은 명령을 실행해야 합니다. show snmp mib walk (ascii | decimal) object-id. 이에 따라 Junos는 필터 카운터를 학습하고 필터 통계가 표시되도록 합니다. 이 지침은 모든 방화벽 enhanced-mode 필터에 적용됩니다. 또한 오프셋 범위 또는 오프셋-마스크에 대한 유연한 일치 필터 용어를 사용하는 IPv4 트래픽의 방화벽 필터 일치 조건, gre-key IPv6 트래픽의 방화벽 필터 일치 조건에도 적용됩니다. payload-protocol, extension headers, is_fragment. 다음과 같은 Firewall Filter Terminating Actions 중 하나를 사용하여 필터에도 적용됩니다. encapsulate또는, 또는 다음 방화벽 필터 논 터미트 작업 중 decapsulate하나를 선택해야 합니다. policy-mapclear-policy-map 를 통해

섀시가 향상된 네트워크 서비스 모드 중 하나와 함께 사용하면 MPC 모듈과 함께 사용할 수 있는 용어 기반 형식으로 방화벽 필터가 생성됩니다. 컨트롤 플레인 트래픽을 위한 방화벽 필터에는 향상된 모드를 사용하지 않습니다. 컨트롤 플레인 필터링은 향상된 모드 필터의 용어 라우팅 엔진 사용할 수 없는 라우팅 엔진 커널에서 처리됩니다.

섀시에 대해 향상된 네트워크 서비스가 구성되지 않는 경우, 명령문이 무시되고 고급 모드 방화벽 필터가 용어 기반 및 기본 컴파일 형식 enhanced-mode 모두에서 생성됩니다. 다음 중 하나인 경우 [ ] 계층 수준에서 명령문의 설정에 관계없이 오직 용어 기반(향상된) 방화벽 필터만 enhanced-modeedit chassis network-services 생성됩니다.

  • 유연한 필터 일치 조건은 계층 수준으로 [edit firewall family family-name filter filter-name term term-name from][edit firewall filter filter-name term term-name from] 구성됩니다.

  • GRE 캡슐화 또는 디캡플리케이트와 같은 터널 헤더 푸시 또는 POP 작업은 계층 수준에서 [edit firewall family family-name filter filter-name term term-name then] 구성됩니다.

  • 페이로드 프로토콜 일치 조건은 계층 수준으로 [edit firewall family family-name filter filter-name term term-name from][edit firewall filter filter-name term term-name from] 구성됩니다.

  • 확장 헤더 일치는 계층 수준으로 [edit firewall family family-name filter filter-name term term-name from][edit firewall filter filter-name term term-name from] 구성됩니다.

  • IPv6 트래픽을 위한 방화벽 브리지 필터와 같은 MPC 카드와만 일치하는 조건이 구성됩니다.

패킷에서 라우팅 엔진 패킷의 라우팅 엔진 출력 필터를 적용하여 Layer 3 패킷을 처리하고 전송을 위해 Layer 2 패킷을 패킷 전달 엔진 있습니다. Enhanced Mode 필터를 구성하면 용어 기반 필터 형식만 사용된다고 명시적으로 라우팅 엔진 필터를 사용할 수 없습니다.

Required Privilege Level

방화벽—구성에서 이 진술을 볼 수 있습니다.

방화벽 제어—이 명령문을 구성에 추가하려면

Release Information

11.Junos OS 릴리스 11.4에 소개된 명령문