Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Instrucciones de configuración del filtro del cortafuegos admitidas por Junos OS para conmutadores de la serie EX

Los filtros de Firewall se configuran para filtrar paquetes basándose en sus componentes y para llevar a cabo una acción en paquetes que coincidan con el filtro.

Tabla 1enumera las opciones que se admiten para la instrucción del cortafuegos en Junos OS para los conmutadores de la serie EX.

Tabla 1: Opciones compatibles con las instrucciones de filtro del cortafuegos

Instrucción y opción

Descripción

family family-name {
}

La family-name opción especifica la versión o el tipo de protocolo de direccionamiento:

  • any: permite filtrar paquetes según condiciones de coincidencia independientes del protocolo.

  • ethernet-switching: paquetes de capa 2 de filtro (Ethernet) y paquetes de capa 3 (IP)

  • inet: filtrar paquetes IPv4

  • inet6: filtrar paquetes IPv6

filter filter-name {
}

La filter-name opción identifica el filtro. El nombre puede contener letras, números y guiones (-), y puede tener hasta 64 caracteres. Para incluir espacios en el nombre, escriba el nombre entre comillas ("").

interface-specific

La interface-specific instrucción configura nombres únicos para contadores de cortafuegos individuales específicos de cada interfaz.

term term-name {
}

La term-name opción identifica el término. El nombre puede contener letras, números y guiones (-), y puede tener hasta 64 caracteres. Para incluir espacios en el nombre, escriba el nombre completo entre comillas (""). Cada nombre de término debe ser único dentro de un filtro.

from {
                                         match-conditions;                                     
}

La from instrucción es opcional. Si lo omite, se considera que todos los paquetes coinciden.

then {
                                         action;
                                         action-modifiers;
}

Para obtener más información acerca de las opciones y, consulte Condiciones, acciones y modificadores de acción de filtro de firewall para action action-modifiers conmutadores de la serie EX.

policer policer-name {
}

La policer-name opción identifica al agente de política. El nombre puede contener letras, números y guiones (-), y puede tener hasta 64 caracteres. Para incluir espacios en el nombre, escriba el nombre entre comillas ("").

filter-specific

La filter-specific instrucción configura las directivas y los contadores para un nombre de filtro específico.

if-exceeding {
    bandwidth-limit bps                                     
    burst-size-limit bytes                                     
}

La bandwidth-limit bps opción especifica la velocidad de tráfico en bits por segundo (bps).

Puede especificar como bps un valor de ándalo o como un número entero seguido de una de las siguientes abreviaciones:

  • k (mil)

  • m (millones)

  • g (mil millones, que también se denomina

Range: 1000 (1 KB) a 102,3 mil millones (102.3 g) bps

La burst-size-limit bytes opción especifica el tamaño máximo permitido de ráfaga para controlar la cantidad de tráfico que estalla. Para determinar el valor del límite de tamaño de ráfaga, puede multiplicar el ancho de banda de la interfaz a la que se aplica el filtro durante el período de tiempo (en segundos) para permitir que se produzca una ráfaga de tráfico en ese ancho de banda:

burst size = bandwidth * allowable time for burst traffic

Puede especificar un valor decimal o un número decimal seguido de k (mil) o m (millones).

Range: 1 a 2.147.450.880 bytes

then {
                                         policer-action                                     
}

Use la policer-action opción para especificar para descartar tráfico que exceda los discard límites de velocidad.

Junos OS para conmutadores de la serie EX no admite algunas de las sentencias de filtro del cortafuegos que admiten otros paquetes de Junos OS. Tabla 2 muestra las instrucciones de filtro del cortafuegos que no son compatibles con Junos os para los conmutadores de la serie ex.

Tabla 2: Instrucciones de filtro de cortafuegos no compatibles con Junos OS para conmutadores de la serie EX

Instrucciones no compatibles

Nivel de jerarquía de instrucciones

  • interface-set interface-set-name {
    }
    
  • load-balance-group group-name {
    }
    
  • three-color-policer name {
    }
    
  • logical-interface-policer;
    
  • single-rate {
    }
    
  • two-rate {
    }
    
[edit firewall]
  • prefix-action name {
    }
    
  • prefix-policer {
    }
    
  • service-filter filter-name {
    }
    
  • simple-filter simple-filter-name {
    }
    
[edit firewall family family-name]
  • accounting-profile name;
    
[edit firewall family family-name filter filter-name]
  • logical-bandwidth-policer;
    
  • logical-interface-policer;
    
[edit firewall policer policer-name]
bandwidth-percent number;
[edit firewall policer policer-name if-exceeding]