Descripción de los filtros de firewall utilizados para controlar el tráfico dentro de dominios de puente e instancias de VPLS
Las plataformas de enrutamiento universal de 5G de la serie MX de Juniper Networks admiten filtros de firewall para las familias de protocolo y vpls de bridge protocolo. Configure estos filtros de firewall para controlar el tráfico dentro de los dominios de puente y las instancias de VPLS. En este tema, se exploran algunas de las formas en que se pueden usar los filtros en un entorno de capa 2 para controlar el tráfico.
Los filtros de firewall del enrutador serie MX se pueden aplicar a:
Interfaces de entrada
Interfaces de salida
Entrada a la tabla de reenvío de capa 2
Utilice un filtro de firewall después de realizar los dos pasos siguientes:
Puede configurar cualquier agente de políticas y el filtro de firewall en el
[edit firewall]nivel jerárquico.Aplique el filtro de firewall correctamente configurado a un dominio de interfaz o puente.
Si el chasis se ejecuta en modo IP mejorada, se crea una única instancia de filtro compartido para un filtro aplicado en dominios de puente. De lo contrario, se crean instancias de filtro independientes para cada dominio de puente al que se aplica el filtro.
