EN ESTA PÁGINA
Directrices para aplicar varios filtros de firewall como lista
Jerarquía de instrucciones para aplicar listas de varios filtros de firewall
Para aplicar un solo filtro a la dirección de entrada o salida de una interfaz lógica de enrutador (o conmutador), incluya la input filter-name
instrucción or output filter-name
en la filter
estrofa para una familia de protocolos.
Para aplicar una lista de varios filtros a la dirección de entrada o salida de una interfaz lógica de enrutador (o conmutador), incluya la input-list [ filter-names ]
instrucción or output-list [ filter-names ]
en la filter
estrofa para una familia de protocolos:
interfaces { interface-name { unit logical-unit-number { family family-name { filter { ...filter-options... input-list [ filter-names ]; output-list [ filter-names ]; } } } } }
Puede incluir la configuración de interfaz en uno de los siguientes niveles de jerarquía:
[edit]
[edit logical-systems logical-system-name]
(PTX10003) El enrutador no admite output-list
el enlace de filtro en la dirección de circuito cerrado (lo0) ni en la interfaz de administración.
Filtrar listas de entrada y listas de salida para interfaces de enrutador o conmutador
Al aplicar una lista de filtros de firewall como una lista, se aplican las siguientes limitaciones:
Puede especificar hasta 16 filtros de firewall para una lista de entrada de filtros.
Puede especificar hasta 16 filtros de firewall para una lista de salida de filtros.
Tipos de filtros admitidos en las listas
Las listas de varios filtros de firewall aplicados a una interfaz de enrutador (o conmutador) solo admiten filtros de firewall sin estado estándar. No puede aplicar listas que contengan filtros de servicio o filtros simples a una interfaz de enrutador (o conmutador).
Restricciones en la aplicación de listas de filtros para tráfico MPLS o CCC de capa 2
Estas restricciones no se aplican al enrutador PTX10003. El enrutador solo admite la aplicación de listas de filtros en el tráfico IPv4 (inet)
o IPv6 (inet6)
.
Al aplicar filtros de firewall que evalúan el tráfico MPLS (family mpls
) o el tráfico de conexión cruzada de circuitos de capa 2 (family ccc
), puede utilizar las input-list [ filter-names ]
instrucciones y output-list [ filter-names ]
para todas las interfaces excepto las siguientes:
Administración e interfaces Ethernet
fxp
() internasInterfaces de circuito cerrado (
lo0
)Interfaces de módem USB (
umd
)