Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

포워딩 테이블 필터 적용

포워딩 테이블 필터를 사용하면 구성 요소를 기반으로 데이터 패킷을 필터링하고 필터와 일치하는 패킷에 대해 작업을 수행할 수 있습니다. 포워딩 테이블의 수신 또는 송신 패킷에 필터를 적용할 수 있습니다. 필터는 계층 수준에서 구성 [edit firewall family family-name] 하며, 자세한 내용은 포워딩 테이블 필터 구성을 참조하십시오.

포워딩 테이블의 수신 패킷에 포워딩 테이블 필터를 적용하려면 계층 수준에서 필터input 문을 [edit forwarding-options family family-name] 포함합니다.

포워딩 테이블의 송신 패킷에 방화벽 필터를 적용하여 대상 클래스 정보를 기반으로 필터링할 수 있습니다. 라우팅 테이블에 의해 전달된 패킷에 방화벽 필터를 적용하면 경로 조회에 의해 결정된 특정 매개 변수를 기반으로 일치시킬 수 있습니다. 예를 들어, 경로는 특정 대상 및 소스 클래스로 분류될 수 있습니다. 폴리싱 및 미러링에 사용되는 방화벽 필터는 이러한 클래스에 따라 일치시킬 수 있습니다.

포워딩 테이블의 송신 패킷에 방화벽 필터를 적용하려면 계층 수준에서 필터output 문을 [edit forwarding-options family family-name] 포함합니다.

참고:

송신 포워딩 테이블 필터도 사용하는 경우 일치 조건을 포함하는 interface-group 방화벽 필터를 사용할 수 없습니다. 이는 일치 조건이 패킷이 수신된 논리적 인터페이스를 사용하여 인터페이스 그룹(또는 인터페이스 그룹 집합)과 일치하는 반면, 포워딩 테이블 필터는 로컬 호스트 트래픽 및 전송 패킷에만 적용되기 때문입니다 interface-group .

포워딩 테이블 필터를 플러드 테이블에 적용하려면 아래와 같이 계층 수준에서 플러드input 문을 [edit forwarding-options family family-name] 포함합니다. 문은 flood vpls 프로토콜 제품군에만 유효합니다.

MX 시리즈 라우터에서만 가상 스위치에 포워딩 테이블 필터를 적용하려면 계층 수준에서 필터input 문을 포함합니다.[edit routing-instances routing-instance-name bridge-domains bridge-domain-name forwarding-options]

가상 스위치를 구성하는 방법에 대한 자세한 내용은 라우팅 디바이스용 Junos OS 레이어 2 스위칭 및 브리징 라이브러리를 참조하십시오.

MX 시리즈 3D 유니버설 에지 라우터에서는 계층 수준에서 문을 [edit forwarding-options family inet6] 사용하여 포워딩 테이블 필터를 적용할 수 있습니다.soure-checking

이는 소스 주소 유형이 지정되지 않은 경우, 루프백, 멀티캐스트 또는 link-local인 경우 IPv6 패킷을 버립니다.

RFC 4291, IP 버전 6 주소 지정 아키텍처는 소스 주소로 사용될 때 특별한 처리가 필요한 네 가지 주소 유형을 나타냅니다. 네 가지 주소 유형은 다음과 같습니다.

  • 불특정

  • 루왁

  • 멀티 캐스트

  • Link-Local 유니캐스트

루프백 및 멀티캐스트 주소는 IPv6 패킷에서 소스 주소로 사용해서는 안 됩니다. 지정되지 않은 링크-로컬 주소를 소스 주소로 사용할 수 있지만 라우터는 이러한 주소를 소스 주소로 가진 패킷을 전달해서는 안 됩니다. 일반적으로 지정되지 않은 주소 또는 link-local 주소를 소스 주소로 포함하는 패킷은 로컬 호스트로 전달됩니다. 대상이 로컬 호스트가 아닌 경우 패킷을 전달하지 않아야 합니다. 이 명령문을 구성하면 이러한 네 가지 주소 유형의 IPv6 패킷을 필터링하거나 폐기합니다.

참고:

T4000 이외의 T 시리즈 라우터의 경우, 포워딩 테이블이 전달한 패킷은 패킷이 실제로 포워딩 테이블에 의해 전달되었는지 여부와 관계없이 송신 포워딩 테이블 필터에 도달합니다. 경로가 다음 홉을 거부하거나 폐기할 지점을 가리키는 경우에도 패킷은 송신 필터에 도달합니다.

T4000 유형 5 FPC(Flexible PIC Concentrator)에서 패킷은 포워딩 테이블에 의해 전달되는 경우에만 송신 필터에 도달합니다.

참고:

송신 포워딩 테이블 필터는 FPC의 수신 인터페이스에 적용됩니다. 동일한 대상에 대한 다른 패킷이 다른 FPC에 도착하면 다른 폴리서가 발생할 수 있습니다.

참고:

버전 14.2 이하에서는 J 시리즈 서비스 라우터에 대해 송신 포워딩 테이블 필터가 지원되지 않습니다.

참고:

Junos OS 릴리스 8.4 이상에서는 더 이상 VPLS에 대해 이 출력 문을 구성할 수 없습니다. 계층 수준에서 입력 문을 사용하여 수신 포워딩 테이블 필터를 계속 구성할 수 있습니다 [edit forwarding-options family vpls filter] .

변경 내역 테이블

기능 지원은 사용 중인 플랫폼 및 릴리스에 따라 결정됩니다. 기능 탐색기 를 사용하여 플랫폼에서 기능이 지원되는지 확인합니다.

릴리스
설명
14.2
버전 14.2 이하에서는 J 시리즈 서비스 라우터에 대해 송신 포워딩 테이블 필터가 지원되지 않습니다.
8.4
Junos OS 릴리스 8.4 이상에서는 더 이상 VPLS에 대해 이 출력 문을 구성할 수 없습니다.