Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

flow (Security Flow)

Sintaxis

Nivel de jerarquía

Descripción

Determine cómo el dispositivo administra el flujo de paquetes. El dispositivo puede regular el flujo de paquetes de las siguientes maneras:

Opciones

advanced-options

Opciones avanzadas de configuración de flujo.

  • Valores:

    • drop-matching-link-local-address: suelte la dirección local del vínculo que coincide.

    • drop-matching-reserved-ip-address: suelte la dirección IP de origen reservada.

    • ruta inversa-paquete-modo-vr: permite la búsqueda de ruta inversa con el modo de paquete vr.

allow-dns-reply

Permita un paquete de respuesta DNS entrante sin igual.

allow-embedded-icmp

Permitir que pasen los paquetes ICMP incrustados que no coincidan con una sesión.

allow-reverse-ecmp

Permitir la búsqueda de ruta ecmp inversa.

enable-reroute-uniform-link-check

Habilite la comprobación de reenrutar con un vínculo uniforme.

  • Valores:

    • nat— Activar la comprobación TDR.

enhanced-routing-mode

Habilite el escalamiento de rutas mejorado.

force-ip-reassembly

Fuerza a reensamblar fragmentos de IP.

gre-performance-acceleration Acelere el rendimiento del tráfico GRE.
ipsec-performance-acceleration

Acelere el rendimiento del tráfico IPSec.

mcast-buffer-enhance

Permita contener más paquetes durante la creación de sesiones de multidifusión.

multicast-nh-resolve-retry

Puede usar este comando configurar los intentos de resolución de la ruta de multidifusión del siguiente salto. Cuando la resolución del salto siguiente de una ruta de multidifusión no se resuelve correctamente, el dispositivo serie SRX intenta resolver la ruta del siguiente salto en función de los recuentos de reintentos especificados.

  • Valor predeterminado: 0

  • Rango: de 0 a 20

no-local-favor-ecmp No prefiere el nodo local en la búsqueda de ruta ECMP de HA.
pending-sess-queue-length

Longitud máxima de cola por sesión pendiente.

  • Valores:

    • alto: número máximo de sesiones en cola.

    • moderada: permite más sesiones en cola de lo normal.

    • normal: número normal de sesiones en cola.

power-mode-ipsec

Habilite el procesamiento ipsec en modo de alimentación.

preserve-incoming-fragment-size

Conserve el tamaño del fragmento entrante para la MTU de salida.

route-change-timeout

Valor de tiempo de espera para el cambio de ruta a ruta no existente (segundos).

  • Valor predeterminado: 6

  • Rango: de 6 a 1800

strict-packet-order

Puede usar este comando para mantener el orden del tráfico de multidifusión y resolver problemas de caída de paquetes.

syn-flood-protection-mode

Modo de protección contra inundación TCP SYN.

  • Valores:

    • syn-cookie: habilite la protección de cookies SYN.

    • syn-proxy: habilite la protección proxy SYN.

sync-icmp-session

Permita que las sesiones icmp se sincronicen con el nodo par.

Nivel de privilegio requerido

security: para ver esta instrucción en la configuración.

security-control: para agregar esta instrucción a la configuración.

Información de versión

Instrucción modificada en Junos OS versión 9.5. La power-mode-ipsec opción se agregó en Junos OS versión 18.3R1 para instancias vSRX, en Junos OS versión 18.4R1 para dispositivos SRX4100 y SRX4200, y en Junos OS versión 18.2R2 para dispositivos SRX5400, SRX5600 y SRX5800. Las multicast-nh-resolve-retry opciones y las strict-packet-order se agregan en Junos OS versión 20.2R2 para dispositivos SRX345 y SRX1500. La gre-performance-acceleration opción agregada en Junos OS versión 21.1R1.