Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Directrices para aplicar varios filtros de firewall como lista

Jerarquía de instrucciones para aplicar listas de varios filtros de firewall

Para aplicar un solo filtro a la dirección de entrada o salida de una interfaz lógica de enrutador (o conmutador), incluya la input filter-name instrucción or output filter-name en la filter estrofa para una familia de protocolos.

Para aplicar una lista de varios filtros a la dirección de entrada o salida de una interfaz lógica de enrutador (o conmutador), incluya la input-list [ filter-names ] instrucción or output-list [ filter-names ] en la filter estrofa para una familia de protocolos:

Puede incluir la configuración de interfaz en uno de los siguientes niveles de jerarquía:

  • [edit]

  • [edit logical-systems logical-system-name]

Nota:

(PTX10003) El enrutador no admite output-list el enlace de filtro en la dirección de circuito cerrado (lo0) ni en la interfaz de administración.

Filtrar listas de entrada y listas de salida para interfaces de enrutador o conmutador

Al aplicar una lista de filtros de firewall como una lista, se aplican las siguientes limitaciones:

  • Puede especificar hasta 16 filtros de firewall para una lista de entrada de filtros.

  • Puede especificar hasta 16 filtros de firewall para una lista de salida de filtros.

Tipos de filtros admitidos en las listas

Las listas de varios filtros de firewall aplicados a una interfaz de enrutador (o conmutador) solo admiten filtros de firewall sin estado estándar. No puede aplicar listas que contengan filtros de servicio o filtros simples a una interfaz de enrutador (o conmutador).

Restricciones en la aplicación de listas de filtros para tráfico MPLS o CCC de capa 2

Nota:

Estas restricciones no se aplican al enrutador PTX10003. El enrutador solo admite la aplicación de listas de filtros en el tráfico IPv4 (inet) o IPv6 (inet6) .

Al aplicar filtros de firewall que evalúan el tráfico MPLS (family mpls) o el tráfico de conexión cruzada de circuitos de capa 2 (family ccc), puede utilizar las input-list [ filter-names ] instrucciones y output-list [ filter-names ] para todas las interfaces excepto las siguientes:

  • Administración e interfaces Ethernetfxp () internas

  • Interfaces de circuito cerrado (lo0)

  • Interfaces de módem USB (umd)