GRE 또는 IPIP 트래픽의 캡슐화 해제를 위한 방화벽 필터 구성
GRE(Generic Routing Encapsulation) 및 IPIP(IP over IP)는 모두 패킷을 캡슐화(또는 터널링)하여 네트워크를 통해 패킷을 전송하기 위한 비공개의 안전한 경로를 제공합니다 . 터널링은 트래픽을 캡슐화하거나 캡슐화 해제하는 터널 엔드포인트에 의해 수행됩니다.
방화벽 필터를 사용하여 스위치의 터널 트래픽을 캡슐화 해제할 수 있습니다. 이 기능은 캡슐화 해제를 수행하기 위해 터널 인터페이스를 생성할 필요가 없기 때문에 확장성, 성능 및 유연성 측면에서 상당한 이점을 제공합니다. 예를 들어, 하나의 방화벽 용어로 여러 소스 IP 주소에서 여러 터널을 종료할 수 있습니다.
EX4600, QFX5100 및 OCX 스위치는 방화벽 필터로 생성된 터널을 포함하여 최대 512개의 GRE 터널을 지원합니다. 즉, 사용하는 방법에 관계없이 총 512개의 GRE 터널을 생성할 수 있습니다.
GRE 트래픽 캡슐화 해제를 위한 필터 구성
GRE 트래픽의 캡슐화를 해제하도록 방화벽 필터를 구성하려면 다음을 수행합니다.
IPIP 트래픽 캡슐화 해제를 위한 필터 구성
IPIP 트래픽의 캡슐화를 해제하기 위한 방화벽 필터 구성:
인터페이스에 필터 적용
방화벽 필터를 생성한 후에는 GRE 또는 IPIP 트래픽을 수신할 인터페이스에도 적용해야 합니다. 입력 방향으로 적용해야 합니다. 예를 들어,
[edit ]
user@switch# set interfaces interface-name unit logical-unit-number family inet
filter input filter-name
GRE 또는 IPIP 패킷의 외부 헤더는 IPv4여야 하므로 IPv4 인터페이스에 필터를 적용하고 를 지정해야 family inet
합니다.