Condiciones de coincidencia del filtro de firewall para el tráfico IPv4 o IPv6 etiquetado con MPLS
Coincidir en campos de puerto, dirección de encabezado de paquete IPv4 o IPv6 en flujos MPLS
Para admitir el servicio basado en red en una red principal, puede configurar un filtro de firewall que coincida con los campos de encabezado de paquete Protocolo de Internet versión 4 (IPv4) o versión 6 (IPv6) en el tráfico MPLS (family mpls). El filtro de firewall puede hacer coincidir paquetes IPv4 o IPv6 como una carga interna de un paquete MPLS que tiene una sola etiqueta MPLS o hasta cinco etiquetas MPLS apiladas juntas. Puede configurar condiciones de coincidencia basadas en direcciones IPv4 y números de puerto IPv4 o direcciones IPv6 y números de puerto IPv6 en el encabezado.
Los filtros de firewall basados en encabezados IPv4 etiquetados con MPLS solo se admiten para interfaces en concentradores PIC flexibles (FPC) de escalado mejorado en enrutadores y conmutadores T320, T640, T1600, TX Matrix y TX Matrix Plus. Sin embargo, los filtros de firewall basados en encabezados IPv6 etiquetados con MPLS solo se admiten para interfaces de FPC tipo 5 en enrutadores de núcleo T4000. La función no es compatible con la interfaz de bucle invertido del enrutador o conmutador (lo0), la interfaz de administración del enrutador o conmutador (fxp0 o em0) o las interfaces de módem USB (umd).
Para configurar un término de filtro de firewall que coincida con una dirección o campos de puerto en el encabezado de capa 4 de paquetes en un flujo MPLS, utilice la ip-version ipv4 condición de coincidencia para especificar que el término es para hacer coincidir paquetes basados en campos IP internos:
-
Para hacer coincidir un paquete IPv4 etiquetado con MPLS en el campo dirección de origen o destino del encabezado IPv4, especifique la condición de coincidencia en el nivel de
[edit firewall family mpls filter filter-name term term-name from ip-version ipv4]jerarquía. -
Para hacer coincidir un paquete IPv4 etiquetado con MPLS en el campo puerto de origen o destino del encabezado Capa 4, especifique la condición de coincidencia en el nivel de
[edit firewall family mpls filter filter-name term term-name from ip-version ipv4 protocol (udp | tcp)]jerarquía.
Para configurar un término de filtro de firewall que coincida con los campos de dirección o puerto del encabezado IPv6 de los paquetes de un flujo MPLS, utilice la ip-version ipv6 condición de coincidencia para especificar que el término es para hacer coincidir paquetes basados en campos IP internos:
-
Para hacer coincidir un paquete IPv6 etiquetado con MPLS en el campo dirección de origen o destino del encabezado IPv6, especifique la condición de coincidencia en el nivel de
[edit firewall family mpls filter filter-name term term-name from ip-version ipv6]jerarquía. -
Para hacer coincidir un paquete IPv6 etiquetado con MPLS en el campo puerto de origen o destino del encabezado de capa 4, especifique la condición de coincidencia en el nivel de
[edit firewall family mpls filter filter-name term term-name from ip-version ipv6 protocol (udp | tcp)]jerarquía.
Condiciones de coincidencia de direcciones IP para tráfico MPLS
Tabla 1 describe las condiciones de coincidencia específicas de la dirección IP que puede configurar en el nivel jerárquico [edit firewall family mpls filter filter-name term term-name from ip-version ip-version] .
|
Condición de coincidencia |
Description |
|---|---|
|
|
Haga coincidir la dirección del nodo de destino para recibir el paquete. |
|
|
No coincida con la dirección del nodo de destino para recibir el paquete. |
|
|
Haga coincidir el campo Tipo de protocolo IP. En lugar del valor numérico, puede especificar uno de los siguientes sinónimos de texto (también se enumeran los valores de campo): |
|
|
Haga coincidir la dirección del nodo de origen que envía el paquete. |
|
|
No coincida con la dirección del nodo de origen que envía el paquete. |
Condiciones de coincidencia de puertos IP para el tráfico MPLS
Tabla 2 describe el puerto IP específico match-conditions que puede configurar en el nivel jerárquico [edit firewall family mpls filter filter-name term term-name from ip-version ip-version protocol (udp | tcp )] .
|
Condición de coincidencia |
Description |
|---|---|
|
|
Coincidir en el campo Puerto de destino UDP o TCP. En lugar del valor numérico, puede especificar uno de los siguientes sinónimos de texto (también se enumeran los números de puerto): |
|
|
No coincida en el campo Puerto de destino UDP o TCP. En lugar del valor numérico, puede especificar uno de los sinónimos de texto enumerados con la |
|
|
Coincidir en el campo Puerto de origen TCP o UDP. En lugar del campo numérico, puede especificar uno de los sinónimos de texto enumerados en |
|
|
No coincida en el campo Puerto de origen TCP o UDP. |
Condiciones de coincidencia de interfaz para tráfico MPLS
Tabla 3 Describe la interfaz específica match-conditions que se puede configurar en el nivel de [edit firewall family mpls filter filter-name term term-name] jerarquía.
|
Condición de coincidencia |
Description |
|---|---|
|
|
Haga coincidir el grupo de interfaz. Las opciones son:
|