방화벽 필터 구성(CLI 절차)
EX 시리즈 스위치에서 방화벽 필터를 구성하여 스위치에서 포트를 입력하거나 네트워크 및 레이어 3(라우팅) 인터페이스에서 VLAN을 내보내는 트래픽을 제어합니다. 방화벽 필터를 구성하려면 필터를 구성한 다음 포트, VLAN 또는 레이어 3 인터페이스에 적용해야 합니다.
방화벽 필터 구성
포트, VLAN 또는 레이어 3 인터페이스에 방화벽 필터를 적용하기 전에 방화벽 필터의 패밀리 유형, 방화벽 필터 이름 및 일치 조건 등과 같은 필요한 세부 정보를 사용하여 방화벽 필터를 구성해야 합니다. 방화벽 필터 구성의 일치 조건에는 일치 조건에 대한 기준을 정의하는 여러 가지 용어가 포함될 수 있습니다. 패킷이 용어의 조건과 일치할 경우 각 용어 마다 수행할 작업을 지정해야 합니다. 다른 일치 조건 및 조치에 관한 정보는 EX 시리즈 스위치에 대한 방화벽 필터 일치 조건, 작업 및 작업 변경 도구를 참조하십시오.
방화벽 필터 구성 방법:
IPv4 또는 IPv6 트래픽을 위한 특정 용어 구성
IPv4 트래픽을 위한 특정 방화벽 필터 구성 시 용어 구성 방법:
IPv6 트래픽을 위한 특정 방화벽 필터 구성 시 용어 구성 방법:
다음과 같은 작업 중 하나를 수행합니다.
구성 시 용어에서
ether-type ipv6
을(를) 정의합니다.구성 시 용어에서
ip-version ipv6
을(를) 정의합니다.구성 시 용어에
ether-type ipv6
및ip-version ipv4
모두를 정의합니다.주:기본적으로 용어의
ether-type ipv6
또는ip-version ipv6
중 하나를 포함하지 않은 구성이 IPv4 트래픽에 적용됩니다.
용어의 다른 일치 조건이 IPv6 트래픽에 유효한지 확인합니다.
다른 IPv6 일치 조건을 지정하지 않은 상태에서 용어가 일치 조건 ether-type ipv6
또는 ip-version ipv6
중 하나를 포함하는 경우, 모든 IPv6 트래픽이 일치합니다.
IPv4와 IPv6 트래픽 모두에 대해 방화벽 필터를 구성하려면 IPv4 트래픽과 IPv6 트래픽에 대해 각각 하나씩, 두 개의 개별 용어를 포함해야 합니다.
방화벽 필터를 스위치의 포트에 적용
스위치의 필터에 방화벽 필터를 적용하여 스위치에서 수신 또는 송신 트래픽을 필터링할 수 있습니다. 방화벽 필터 구성 시, EX 시리즈 스위치에 대한 방화벽 필터 일치 조건, 작업 및 작업 변경 도구에 지정된 모든 일치 조건, 작업 및 작업 변경 도구를 지정할 수 있습니다. 일치 조건에 지정된 작업은 수신 또 송신 트래픽에서 일치하는 패킷에 대한 작업을 나타냅니다.
포트에 방화벽 필터를 적용하여 수신 또는 송신 트래픽을 필터링하는 방법:
방화벽 필터를 관리 인터페이스에 적용하는 방법은 방화벽 필터를 스위치의 관리 인터페이스에 적용하는 방법을(를) 참조하십시오.
방화벽 필터를 스위치의 관리 인터페이스에 적용하는 방법
방화벽 필터를 관리 인터페이스에 구성 및 적용하여 스위치의 인터페이스에 들어오거나 나가는 트래픽을 제어할 수 있습니다. SSH 또는 Telnet 같은 유틸리티를 사용하여 네트워크 상에서 관리 인터페이스에 연결한 다음 SNMP 같은 관리 프로토콜을 사용하여 스위치에서 통계 데이터를 수집할 수 있습니다. 다른 유형의 인터페이스에 방화벽 필터를 구성하는 것과 유사하게, 다음 작업 수정자를 제외하고 EX 시리즈 스위치에 대한 방화벽 필터 일치 조건, 작업 및 작업 수정자에 지정된 모든 일치 조건, 작업 및 작업 수정자를 사용하여 관리 인터페이스에서 방화벽 필터를 구성할 수 있습니다.
loss-priority
forwarding-class
방화벽 필터를 모든 EX 시리즈 스위치의 관리 이더넷 인터페이스에 적용할 수 있습니다. 또한 방화벽 필터를 EX4200 스위치의 가상 관리 이더넷(VME) 인터페이스에 적용할 수 있습니다. 관리 이더넷 인터페이스 및 VME 인터페이스에 관한 자세한 내용은 스위치 인터페이스 개요를 참조하십시오.
관리 인터페이스에 방화벽 필터를 적용하여 수신 또는 송신 트래픽을 필터링하는 방법:
네트워크의 VLAN에 방화벽 필터 적용
방화벽 필터를 네트워크의 VLAN에 적용하여 네트워크에서 수신 또는 송신 트래픽을 필터링할 수 있습니다. 방화벽 필터를 VLAN에 적용하려면 VLAN 이름과 ID를 지정한 다음 방화벽 필터를 VLAN에 적용해야 합니다. 방화벽 필터 구성 시, EX 시리즈 스위치에 대한 방화벽 필터 일치 조건, 작업 및 작업 변경 도구에 지정된 모든 일치 조건, 작업 및 작업 변경 도구를 지정할 수 있습니다. 일치 조건에 지정된 작업은 수신 또 송신 트래픽에서 일치하는 패킷에 대한 작업을 나타냅니다.
방화벽 필터를 VLAN에 적용하는 방법:
방화벽 필터를 레이어 3(라우팅) 인터페이스에 적용하는 방법
방화벽 필터를 레이어 3(라우팅) 인터페이스에 적용하여 스위치에서 수신 또는 송신 트래픽을 필터링할 수 있습니다. 방화벽 필터 구성 시, EX 시리즈 스위치에 대한 방화벽 필터 일치 조건, 작업 및 작업 변경 도구에 지정된 모든 일치 조건, 작업 및 작업 변경 도구를 지정할 수 있습니다. 일치 조건에 지정된 작업은 수신 또 송신 트래픽에서 일치하는 패킷에 대한 작업을 나타냅니다.
스위치의 레이어 3 인터페이스에 방화벽 필터를 적용하는 방법: