Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración de clasificadores multicampo

En este tema se describe cómo configurar clasificadores multicampo.

Los clasificadores multicampo clasifican los paquetes a una clase de reenvío y la prioridad de pérdida según los criterios de coincidencia del filtro. Por lo general, la clasificación multicampo se realiza en el borde de la red para paquetes que no tienen puntos de código agregados de comportamiento válidos o de confianza.

Si configura un clasificador de agregado de comportamiento (BA) y un clasificador multicampo, la clasificación de BA se realiza primero; luego se realiza la clasificación multicampo. Si entran en conflicto, el clasificador multicampo anula cualquier resultado de clasificación de BA.

Nota:

Para una interfaz especificada, puede configurar un clasificador multicampo y un clasificador de BA sin conflictos. Dado que los clasificadores siempre se aplican en orden secuencial, el clasificador de BA seguido del clasificador de varios campos, cualquier resultado de clasificación de BA se anula por un clasificador de varios campos si entran en conflicto.

Para activar (aplicar) un clasificador de varios campos, debe configurarlo en una interfaz lógica. No hay ninguna restricción en la cantidad de clasificadores multicampo que puede configurar.

Nota:

Para enrutadores serie MX y conmutadores de la serie EX, si configura un filtro de firewall con una acción DSCP o una acción de clase de tráfico en una DPC, la confirmación no falla, pero se muestra una advertencia y se realiza una entrada en el syslog.

Para una L2TP LNS en enrutadores de la serie MX, puede conectar firewall para sesiones LNS estáticas mediante la configuración de estas en interfaces lógicas directamente en el dispositivo de servicios en línea (si-fpc/pic/port). No se admiten los adjuntos de firewall configurados por RADIUS.

Configure clasificadores multicampo mediante:

  1. Defining the filter: configure un filtro de firewall o un filtro simple. Los filtros simples solo filtran el tráfico IPv4 (inet de familia). Los filtros de firewall le permiten filtrar familias de protocolo adicionales y filtros más complejos. En las siguientes secciones se describen ambos procedimientos.

  2. Applying the filter: active el filtro mediante la configuración en una interfaz lógica como filtro de entrada .

Para configurar un filtro de firewall:

  1. En la firewall instrucción, especifique la familia de protocolos para la que desea filtrar el tráfico y especifique un nombre para el filtro.
  2. Especifique el nombre del término y los criterios de coincidencia que desea buscar en los paquetes entrantes.
  3. Especifique la acción que desea realizar cuando un paquete coincida con las condiciones.

    Para clasificadores multicampo, puede realizar las siguientes acciones:

    • Establezca el valor del campo DSCP de los paquetes entrantes.

    • Establezca la clase de reenvío de paquetes entrantes. La clase de reenvío determina la cola de salida.

    • Establezca la prioridad de pérdida de los paquetes entrantes. Los programadores utilizan la prioridad de pérdida junto con el algoritmo de descarte temprano aleatorio (RED) para controlar el descarte de paquetes durante períodos de congestión.

Para configurar un filtro simple:

  1. Especifique un nombre para el filtro simple.

  2. Especifique el nombre del término y los criterios de coincidencia que desea buscar en los paquetes entrantes.

  3. Especifique la acción que desea realizar cuando un paquete coincida con las condiciones.

    Para clasificadores multicampo, puede realizar las siguientes acciones para un filtro simple:

Para aplicar el filtro de firewall a las interfaces lógicas adecuadas como filtro de entrada.

  1. Especifique la interfaz física y lógica en la que desea aplicar el filtro de firewall.

  2. Especifique la familia de protocolos para el filtro de firewall.

  3. Especifique los nombres de los filtros de firewall que se aplicarán a los paquetes recibidos.

    Repita este paso para el filtro de protocolo de familia y el filtro simple.

  4. Guarde su configuración.