Instrucciones de configuración de filtro de firewall compatibles con Junos OS para conmutadores de la serie EX
Configure los filtros de firewall para filtrar paquetes según sus componentes y para realizar una acción en paquetes que coincidan con el filtro.
Tabla 1 enumera las opciones compatibles con la instrucción de firewall en Junos OS para conmutadores serie EX.
Instrucción y opción |
Descripción |
---|---|
family family-name { } |
La family-name opción especifica la versión o el tipo de protocolo de direccionamiento:
|
filter filter-name { } |
La filter-name opción identifica el filtro. El nombre puede contener letras, números y guiones (-) y puede tener hasta 64 caracteres de longitud. Para incluir espacios en el nombre, encierre el nombre entre comillas (" " ). |
interface-specific |
La |
term term-name { } |
La term-name opción identifica el término. El nombre puede contener letras, números y guiones (-) y puede tener hasta 64 caracteres de longitud. Para incluir espacios en el nombre, encierre el nombre completo entre comillas (" " ). Cada nombre de término debe ser único dentro de un filtro. |
from { match-conditions; } |
La |
then { action; action-modifiers; } |
Para obtener más información acerca de las action y action-modifiers opciones, consulte Condiciones de coincidencia de filtros de firewall, acciones y modificadores de acción para conmutadores de la serie EX. |
policer policer-name { } |
La policer-name opción identifica el agente de policía. El nombre puede contener letras, números y guiones (-) y puede tener hasta 64 caracteres de longitud. Para incluir espacios en el nombre, encierre el nombre entre comillas (" " ). |
filter-specific |
La |
if-exceeding { bandwidth-limit bps burst-size-limit bytes } |
La bandwidth-limit bps opción especifica la velocidad de tráfico en bits por segundo (bps). Puede especificar bps como valor decimal o como número decimal seguido de una de las siguientes abreviaturas:
Range: 1000 (1k) a 102 300 000 000 (102,3 g) bps La burst-size-limit bytes opción especifica el tamaño máximo de ráfaga permitido para controlar la cantidad de ráfagas de tráfico. Para determinar el valor del límite de tamaño de ráfaga, puede multiplicar el ancho de banda de la interfaz en la que se aplica el filtro por la cantidad de tiempo (en segundos) para permitir que se produzca una ráfaga de tráfico en ese ancho de banda: burst size = bandwidth * allowable time for burst traffic Puede especificar un valor decimal o un número decimal seguido de k (mil) o m (millón). Range: De 1 a 2.147.450.880 bytes |
then { policer-action } |
Utilice la policer-action opción para especificar discard para descartar tráfico que supere los límites de velocidad. |
Junos OS para conmutadores de la serie EX no admite algunas de las instrucciones de filtro de firewall compatibles con otros paquetes de Junos OS. Tabla 2 muestra las instrucciones de filtro de firewall que no son compatibles con Junos OS para conmutadores de la serie EX.
Instrucciones no compatibles |
Nivel de jerarquía de la instrucción |
---|---|
|
[edit firewall] |
|
[edit firewall family family-name] |
|
[edit firewall family family-name filter filter-name] |
|
[edit firewall policer policer-name] |
bandwidth-percent number; |
[edit firewall policer policer-name if-exceeding] |