Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Interfaces que admiten tunelización basada en filtros en redes IPv4

Puede adjuntar filtros de firewall de encapsulación y desencapsulación IPv4 a la entrada de interfaces lógicas de Ethernet o interfaces Ethernet agregadas alojadas en tarjetas de interfaz modulares (MIC) o concentradores de puerto modular (MPC) en enrutadores serie MX.

Nota:

La tunelización de encapsulación de enrutamiento genérico (GRE) basada en filtros solo se admite en enrutadores serie PTX cuando los servicios de red se establecen en enhanced-mode. Para obtener más información, consulte enhanced-mode.

Interfaces en enrutadores MX240, MX480, MX960, MX2010 y MX2020

En los enrutadores MX240, MX480, MX960, MX2010 y MX2020, se admiten acciones de filtro de firewall para la tunelización IPv4 en interfaces lógicas Ethernet o interfaces Ethernet agregadas configuradas en los siguientes tipos de puertos:

  • Puertos en MIC que se insertan en ranuras de MPC, que tienen dos motores de reenvío de paquetes.

  • Puertos en un MPC de 10 Gigabit Ethernet de 16 puertos (MPC-3D-16XGE-SFPP), un MPC especializado de configuración fija que tiene cuatro motores de reenvío de paquetes y no contiene ranuras para MIC.

Para estas interfaces físicas, los procesos del motor de reenvío de paquetes basado en chipsets Trio operan en modo de estructura para proporcionar funciones de reenvío y almacenamiento, y funciones de búsqueda y procesamiento entre las interfaces de Ethernet y la estructura de enrutamiento del chasis.

Para obtener más información acerca de los MPC de la serie MX, consulte Descripción general de mpc de la serie MX y MPC compatibles con enrutadores serie MX. Para obtener más información acerca de las MIC, consulte Descripción general de MIC serie MX y MIC compatibles con los enrutadores serie MX.

Interfaces en enrutadores MX5, MX10, MX40 y MX80

En la familia de enrutadores de rango medio de la serie MX (enrutadores MX5, MX10, MX40 y MX80), las acciones de filtro de firewall para la tunelización IPv4 se admiten en interfaces lógicas de Ethernet y en interfaces Ethernet agregadas configuradas en puertos en un MIC integrado o en MIC que se instalan en ranuras dedicadas en el chasis del enrutador.

  • El enrutador MX80, disponible como chasis modular (MX80) o fijo (MX80-48T), tiene un MIC integrado de 4 puertos de 10 Gigabit Ethernet. El chasis modular tiene dos ranuras dedicadas para MIC. El chasis fijo tiene 48 puertos RJ-45 integrados de tres velocidades (10/100/1000Base-T) en lugar de dos ranuras MIC conectables frontalmente.

  • En el enrutador MX40, solo están habilitados los dos primeros de los cuatro puertos MIC integrados de 10 Gigabit Ethernet. Al igual que con el MX80 modular, las dos ranuras MIC conectables frontalmente están habilitadas y son compatibles con MIC de doble ancho que se extienden por las dos ranuras.

  • Los enrutadores MX5 y MX10 están prepoblados con un MIC Gigabit Ethernet de 20 puertos enchufables frontalmente con SFP, y ninguno de los cuatro puertos MIC integrados de 10 Gigabit Ethernet está habilitado. El MX10 admite MIC en ambas ranuras conectables frontalmente, pero el MX5 solo admite MIC en la segunda ranura.

Para obtener más información, consulte Descripción de tarjeta de interfaz modular MX5, MX10, MX40 y MX80.

Los enrutadores de rango medio serie MX no tienen estructura de conmutación, y el motor de reenvío de paquetes único reside en la placa base del chasis y funciona en modo independiente. En modo independiente, el motor de reenvío de paquetes ofrece, además de funciones de reenvío y almacenamiento, y funciones de búsqueda y procesamiento, cola jerárquica, administración de congestión y funciones estadísticas granulares.

Comprobación de confirmación de CLI para tunelización basada en filtros en redes IPv4

Si confirma una configuración que adjunta un filtro de firewall de encapsulación o desencapsulación a una interfaz que no admite la tunelización basada en filtros en redes IPv4, un evento del sistema escribe un mensaje de advertencia de syslog en el que la interfaz no admite el filtro.