Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Condiciones de coincidencia de filtro de firewall basadas en clases de dirección

Solo para el tráfico IPv4 e IPv6, puede usar condiciones de filtro de firewall basadas en clases para hacer coincidir los campos de paquete según la clase de origen o la clase de destino.

Uso de clase de origen

A es un conjunto de prefijos de origen agrupados y con un nombre de clase. Para configurar un término de filtro de firewall que coincida con un campo de dirección IP de origen a una o más clases de origen, utilice la source-class class-name condición de coincidencia en el [edit firewall family (inet | inet6) filter filter-name term term-name from] nivel de jerarquía.

El uso de clase de origen (SCU) le permite supervisar la cantidad de tráfico que se origina en un prefijo específico. Con esta función, se puede hacer un seguimiento del uso y se puede facturar a los clientes por el tráfico que reciben.

Uso de clase de destino

A es un conjunto de prefijos de destino agrupados y con un nombre de clase. Para configurar un término de filtro de firewall que coincida con un campo de dirección de destino IP a una o más clases de destino, utilice la condición de destination-class class-name coincidencia en el [edit firewall family (inet | inet6) filter filter-name term term-name from] nivel de jerarquía.

El uso de clase de destino (DCU) le permite realizar un seguimiento de la cantidad de tráfico que se envía a un prefijo específico en el núcleo de la red que se origina en una de las interfaces especificadas.

Tenga en cuenta, sin embargo, que DCU limita su capacidad de hacer un seguimiento del tráfico que se mueve en la dirección inversa. Puede tener en cuenta todo el tráfico que llega a una interfaz de núcleo y se dirige a un cliente específico, pero no puede contar el tráfico que llega a una interfaz de núcleo desde un prefijo específico.

Pautas para aplicar filtros de firewall SCU o DCU a interfaces de salida

Cuando aplique un filtro de firewall SCU o DCU a una interfaz, tenga en cuenta las siguientes pautas:

  • Interfaces de salida: las condiciones de coincidencia de filtros de firewall basadas en clases solo funcionan para los filtros de firewall que se aplican a las interfaces de salida. Esto se debe a que el SCU y el DCU se determinan después de que ocurra la búsqueda de ruta.

  • Interfaces de entrada: aunque puede especificar una clase de origen y una clase de destino para un filtro de firewall de entrada, los contadores solo se incrementan si se aplica el filtro de firewall en la interfaz de salida.

  • Interfaces de salida para tráfico de túnel: SCU y DCU no se admiten en las interfaces que configure como interfaz de salida para el tráfico de túnel para paquetes de tránsito que salen del enrutador (o conmutador) a través del túnel.