Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

forwarding-options (Security)

Sintaxis

Nivel de jerarquía

Descripción

Determine cómo las familias de protocolos y mpls , administran las inet6, isoopciones de reenvío de seguridad.

Nota:
  • El procesamiento basado en paquetes no se admite en los siguientes firewalls serie SRX: SRX5400, SRX5600 y SRX5800.

  • En los firewalls serie SRX, el modo predeterminado para procesar el tráfico es el modo de flujo. Puede configurar firewalls serie SRX para que funcionen en modo de paquete para procesar paquetes MPLS.

    Para configurar el modo de paquete en el firewall de la serie SRX, utilice el siguiente comando:

    user@host# set security forwarding-options family mpls mode packet-based

    Los servicios seleccionados sin estado basados en paquetes le permiten configurar el dispositivo para que proporcione solo procesamiento basado en paquetes para el tráfico seleccionado según los términos del filtro de entrada.

  • A partir de Junos OS versión 20.3R1, puede habilitar o deshabilitar el sueño del plano de datos mediante la opción no-allow-dataplane-sleep.

Opciones

mode

Especifique el modo TAP.

inspect-pass-through-tunnel

Especifique el modo TAP para inspeccionar el paso a través del túnel IP-IP o GRE.

interface

Especifique el nombre de interfaz del modo TAP. Puede configurar hasta ocho interfaces TAP.

no-allow-dataplane-sleep

Desactive el sueño del plano de datos configurando esta opción. Para habilitar el sueño en el plano de datos, elimine esta configuración.

resource-manager

Muestra el estado de las opciones de reenvío y la CPU y la memoria asignadas para los servicios avanzados y para verificar la asignación de vCPU entre el motor de enrutamiento y los subprocesos de flujo RT.

secure-wire

Especifique un nombre para la asignación de interfaz de cable seguro.

interface-name-1 interface-name-2

Especifique un par de interfaces lógicas par que constituyan la asignación de cable seguro.

El resto de las instrucciones se explican por separado. Consulte Explorador de CLI.

Nivel de privilegio requerido

security: para ver esta instrucción en la configuración.

security-control: para agregar esta instrucción a la configuración.

Información de versión

Declaración introducida en la versión 8.5 de Junos OS.

secure-wire opción introducida en Junos OS versión 19.3R1.

resource-manager opción introducida en la versión 19.4R1 de Junos OS para el firewall virtual vSRX.

mode opción introducida en Junos OS versión 20.1R1.

no-allow-dataplane-sleep opción introducida en Junos OS versión 20.3R1 para el firewall virtual vSRX 3.0.

Recurso de CPU dedicado asignado para iniciar sesión en caja en Junos OS versión 23.1R1.