flow (IPv6)
Syntax
flow { route name { match { destination { ipv6-prefix; prefix-offset number; } destination-port destination-port-names; dscp value; flow-label numeric-expression; fragment fragment-value; icmp6-code icmp6-code-value; icmp6-type icmp6-type-value; packet-length packet-length; port port-names; protocol number; source { ipv6-prefix; prefix-offset number; } source-port source-port-names; tcp-flags tcp-flags; } then { accept; community name; discard; mark value; next-term; rate-limit rate-limit; routing-instance route-target-extended-community; sample; } } }
Hierarchy Level
[edit routing-options rib inet6.0], [edit routing-instances routing-instance-name routing-options rib inet6.0]
Description
Configure la especificación de flujo de BGP para la familia de direcciones IPv6 para automatizar la coordinación de las reglas de filtrado de tráfico y permitir la propagación de reglas de especificación de flujo de tráfico para VPN IPv6 e IPv6, a fin de mitigar los ataques de denegación de servicio distribuidos. La especificación de flujo proporciona protección contra ataques de denegación de servicio y restringe el tráfico erróneo que consume ancho de banda y lo detiene cerca del origen.
Para propagar las rutas de la especificación de flujo de IPv6 inet6 flow
a inet6-vpn flow
través de [edit protocols bgp family]
BGP, habilite la familia o en el nivel de jerarquía en enrutadores de BGP de la red.
Options
destination ipv6-prefix |
Campo dirección IP de destino. |
destination-port destination-port-names |
TCP o el campo de puerto de destino UDP (Protocolo de datagramas de usuario). No puede especificar las En lugar del valor numérico, puede especificar uno de los siguientes sinónimos de texto (también se muestran los números de puertos): |
dscp value |
Punto de código de servicios diferenciados (DSCP). El protocolo DiffServ utiliza el byte de tipo de servicio (TDS) en el encabezado IP. Los seis bits más significativos de este byte forman el DSCP.
|
flow-label expresión numérica |
El valor de este campo varía de 0 a 1048575. Esta condición de coincidencia solo se admite en dispositivos Junos con MPC mejorados configurados para el |
fragment fragment-value |
Las palabras clave se agrupan por el tipo de fragmento con el que están asociadas:
Esta condición de coincidencia solo se admite en dispositivos Junos con MPC mejorados configurados para el |
icmp6-code icmp6-code-value |
Campo de código ICMP6. Este valor o palabra clave proporciona información más específica En lugar del valor numérico, puede especificar uno de los siguientes sinónimos de texto (también se muestran los valores de los campos). Las palabras clave se agrupan por el tipo de ICMP con el que están asociadas:
|
icmp6-type icmp6-type-value |
Campo tipo de paquete ICMP6. Normalmente, esta coincidencia se especifica junto con la En lugar del valor numérico, puede especificar uno de los siguientes sinónimos de texto (también se muestran los valores de los campos): |
packet-length packet-length |
El valor de longitud total del paquete IP puede estar comprendido entre 0 y 65535. |
port port-names |
Campo de puerto de destino o de origen TCP o UDP. No puede especificar tanto la En lugar del valor numérico, puede especificar uno de los sinónimos de texto enumerados en |
prefijo: número de contrapartida | Adicional Especifique el número de bits que se deben omitir antes de que el Junos OS empiece a coincidir con el prefijo. Esta condición de coincidencia solo se admite en dispositivos Junos con MPC mejorados configurados para el |
protocol number |
Para IPv6, el campo de protocolo IP solo se admite en dispositivos Junos con MPC configurados para el |
source ipv6-prefix |
Campo dirección IP de origen. |
source-port source-port-names |
Campo de puerto de origen TCP o UDP. No puede especificar las En lugar del campo numérico, puede especificar uno de los sinónimos de texto enumerados en |
tcp-flags tcp-flags |
Formato de encabezado de TCP. |
accept |
Aceptar un paquete. Este es el valor predeterminado. |
community name |
Reemplazar cualquier comunidad en la ruta con las comunidades especificadas. |
discard |
Descartar un paquete de forma silenciosa, sin enviar un mensaje de protocolo de mensajes de control de Internet (ICMP). |
mark value |
Establezca un valor DSCP para el tráfico que coincida con este flujo. Especifique un valor entre 0 y 63. Esta acción solo se admite en dispositivos Junos con MPC configurados para el Nota:
Junos OS admite el marcado de tráfico |
next-term |
Continúe con la siguiente condición de coincidencia para evaluación. |
rate-limit rate-limit |
Limite el ancho de banda en la ruta de flujo. Expresar el límite en bits por segundo (BPS). |
routing-instance route-target-extended-community |
Especifique una instancia de enrutamiento a la que se reenvían los paquetes. |
sample |
Muestree el tráfico de la ruta de flujo. |
Required Privilege Level
Ruta: para ver esta instrucción en la configuración.
control de enrutamiento: para agregar esta instrucción a la configuración.
Release Information
Instrucción introducida en Junos OS versión 16,1.