flow (IPv6)
Sintaxis
flow { discard-action-for-unresolved-redir-addr; interface-group (Routing Options) group-name <exclude>; (per-route-accounting | no-per-route-accounting); route name { match { destination { ipv6-prefix; prefix-offset number; } destination-port destination-port-names; dscp value; flow-label numeric-expression; fragment fragment-value; icmp6-code icmp6-code-value; icmp6-type icmp6-type-value; packet-length packet-length; port port-names; protocol number; source { ipv6-prefix; prefix-offset number; } source-port source-port-names; tcp-flags tcp-flags; no-install; } then { accept; community name; discard; mark value; redirect IP address; next-term; rate-limit value in bits/sec; routing-instance route-target-extended-community; sample; validation { traceoptions { file filename <files number of files> flag(all | flash | general | normal | policy | resolution | route | state | task | timer) { detail; disable; receive; send; } } } } } }
Nivel de jerarquía
[edit routing-options rib inet6.0], [edit routing-instances routing-instance-name routing-options rib inet6.0]
Descripción
Configure la especificación de flujo del BGP para la familia de direcciones IPv6 para automatizar la coordinación de las reglas de filtrado de tráfico y permitir la propagación de reglas de especificación de flujo de tráfico para IPv6 y VPN IPv6 con el fin de mitigar los ataques distribuidos de denegación de servicio. La especificación de flujo ofrece protección contra ataques de denegación de servicio y restringe el tráfico malo que consume ancho de banda y lo detiene cerca de la fuente.
Para propagar rutas de especificación de flujo IPv6 a través del BGP, habilite la familia inet6 flow
o inet6-vpn flow
en el [edit protocols bgp family]
nivel de jerarquía en enrutadores BGP de la red.
Opciones
discard-action-for-unresolved-redir-addr |
Configure la acción de descarte para rutas de especificación de flujo del BGP que no se resolvieron mediante la acción redirigir a IP. |
interface-group
group<exclude> |
Excluya la aplicación del filtro de especificación de flujo al tráfico recibido en interfaces específicas. Use exclude para especificar el grupo de interfaz en el que no desea recibir el tráfico. |
per-route-accounting |
Habilite la contabilidad de tráfico por ruta de especificación de flujo. |
no-per-route-accounting |
Desactive la contabilidad de tráfico por ruta de especificación de flujo. |
destination ipv6-prefix |
Campo de dirección ip de destino. |
destination-port destination-port-names |
Campo de puerto de destino tcp o protocolo de datagramas de usuario (UDP). No puede especificar las En lugar del valor numérico, puede especificar uno de los sinónimos de texto siguientes (también se enumeran los números de puerto): |
dscp value |
Punto de código de servicios diferenciados (DSCP). El protocolo DiffServ usa el byte de tipo de servicio (ToS) en el encabezado IP. Los seis bits más significativos de este byte forman el DSCP.
|
flow-label numeric-expression |
El valor de este campo oscila entre 0 y 1048575. Esta condición de coincidencia solo se admite en dispositivos Junos con MPC mejorados configurados para |
fragment fragment-value |
Las palabras clave se agrupan por el tipo de fragmento con el que están asociadas:
Esta condición de coincidencia solo se admite en dispositivos Junos con MPC mejorados configurados para |
icmp6-code icmp6-code-value |
Campo de código ICMP6. Este valor o palabra clave proporciona información más específica que En lugar del valor numérico, puede especificar uno de los sinónimos de texto siguientes (los valores de campo también se enumeran). Las palabras clave se agrupan por el tipo ICMP con el que están asociadas:
|
icmp6-type icmp6-type-value |
Campo de tipo de paquete ICMP6. Normalmente, se especifica esta coincidencia junto con la En lugar del valor numérico, puede especificar uno de los siguientes sinónimos de texto (los valores de campo también se enumeran): |
packet-length packet-length |
El valor total de longitud de paquete IP puede oscilar entre 0 y 65535. |
port port-names |
Campo de puerto de origen o destino TCP o UDP. No puede especificar tanto la En lugar del valor numérico, puede especificar uno de los sinónimos de texto enumerados en |
prefix-offset number | (Opcional) Especifique la cantidad de bits que se deben omitir antes de que Junos OS comience a coincidir con el prefijo. Esta condición de coincidencia solo se admite en dispositivos Junos con MPC mejorados configurados para |
protocol number |
Para IPv6, el campo de protocolo IP solo se admite en dispositivos Junos con MPC configurados para |
source ipv6-prefix |
Campo de dirección IP de origen. |
source-port source-port-names |
Campo de puerto de origen TCP o UDP. No puede especificar las En lugar del campo numérico, puede especificar uno de los sinónimos de texto enumerados en |
tcp-flags tcp-flags |
Formato de encabezado TCP. |
no-install |
Prohibir la instalación de rutas recibidas en la tabla de reenvío. |
accept |
Aceptar un paquete. Este es el valor predeterminado. |
community name |
Reemplace las comunidades de la ruta con las comunidades especificadas. |
discard |
Descarte un paquete en silencio, sin enviar un mensaje de protocolo de mensaje de control de Internet (ICMP). |
mark value |
Establezca un valor DSCP para el tráfico que coincida con este flujo. Especifique un valor del 0 al 63. Esta acción solo se admite en dispositivos Junos con MPC configurados para Nota:
Junos OS admite la acción extendida de filtrado del BGP |
redirect |
Redirigir (túnel) el tráfico de este flujo a una dirección dada del salto siguiente. |
next-term |
Continúe con la siguiente condición de coincidencia para la evaluación. |
rate-limit rate-limit |
Limite el ancho de banda en la ruta de flujo. Exprese el límite en bits por segundo (bps). |
routing-instance route-target-extended-community |
Especifique una instancia de enrutamiento a la que se reenvían los paquetes. |
sample |
Muestra del tráfico en la ruta de flujo. |
traceoptions |
Defina las operaciones de rastreo que rastrean todas las funcionalidades del protocolo de enrutamiento en el dispositivo de enrutamiento. |
Nivel de privilegio requerido
enrutamiento: para ver esta instrucción en la configuración.
enrutamiento-control: para agregar esta instrucción a la configuración.
Información de versión
Declaración introducida en la versión 16.1 de Junos OS.