Aplicación de una interfaz de salida de filtro de firewall en un enrutador serie M, MX o T para duplicar el tráfico de puerto a PIC o servicios de recolección de flujo
En las interfaces de salida, puede aplicar un filtro de firewall que conduzca a una instancia de enrutamiento de reenvío basada en filtros. Esto resulta útil si desea reflejar el tráfico de puertos a varias PIC de servicios de supervisión o interfaces de servicios de recopilación de flujos. Para configurar, incluya la output instrucción en el nivel de [edit interfaces interface-name unit logical-unit-number family inet filter] jerarquía.
[edit]
interfaces
fe-3/1/0 {
description “export interface to flow collection services interfaces”;
unit 0 {
family inet;
address ip-address;
filter {
output output-filter-name;
}
}
}