Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

eracl-ip6-match (packet-forwarding-options)

Sintaxis

Nivel de jerarquía

Descripción

Utilice las opciones de este comando para permitir condiciones de coincidencia de dirección IPv6 de origen o destino para filtros inet6 de eRACL.

En Junos, los filtros de firewall se clasifican como entrada o salida dependiendo de dónde se evalúa el paquete y se toman las medidas. Filtrar el tráfico IPv6 en una inet6 interfaz de salida puede ser útil, por ejemplo, para proteger un dispositivo de terceros conectado al conmutador de Juniper.

Nota:

Después de configurar, modificar o eliminar la eracl-ip6-match instrucción, debe confirmar la configuración y el motor de reenvío de paquetes (PFE) debe reiniciarse.

Opciones

eracl-ip6-match

La configuración de condiciones de coincidencia en un filtro de firewall para direcciones IP de origen o destino IPv6 solo se permite si las srcip6-and-destip6srcip6-only opciones que se describen a continuación están habilitadas. Las dos opciones no se pueden habilitar al mismo tiempo. Si ninguna de las dos opciones está configurada, el comportamiento predeterminado es permitir que se cree una condición de coincidencia para direcciones de destino IPv6 solo en interfaces de salida.

  • Valores:

    • srcip6-and-destip6: elija esta opción para permitir condiciones de coincidencia de direcciones IPv6 de origen y destino en interfaces inet6 en dirección de salida. Las condiciones de coincidencia de puerto de origen y destino también se permiten solo con esta opción. Tenga en cuenta que cuando esta opción está habilitada, la escala de eRACLv6 se reduce a la mitad.

    • srcip6-only— La elección de esta opción permite que la condición de coincidencia de dirección IPv6 de origen en los filtros eRACLv6, pero no una dirección de destino. Las condiciones de coincidencia de puerto de origen y destino no se pueden configurar al mismo tiempo que esta opción está habilitada (aparecerá un error de confirmación).

Nivel de privilegio requerido

toque de flujo

Información de versión

Declaración introducida en la versión 19.1 de Junos OS (solo conmutadores de las series EX4300 y QFX5100).