no-next-header-to-payload-protocol-mapping
Sintaxis
no-next-header-to-payload-protocol-mapping
Nivel de jerarquía
[edit firewall]
Descripción
Se utiliza para controlar el comportamiento de la condición de coincidencia de encabezado siguiente. Cuando está habilitado, el siguiente encabezado coincide con el primer encabezado de extensión y, si está deshabilitado, el siguiente encabezado coincide con el valor del protocolo de carga/capa superior.
Las siguientes condiciones de coincidencia de encabezado y protocolo de carga se introdujeron en las versiones de Junos 21.4R2-S1-EVO, 21.4R3-S1-EVO, 22.2R2-S1-EVO, 22.3R1-EVO y posteriores. Antes de estas versiones, como 21.4R3-EVO y 22.1R1-EVO, no existía la condición de coincidencia carga-protocolo; el siguiente encabezado se usó para coincidir con el valor del protocolo de carga/capa superior.
Actualmente, en las versiones de Junos que admiten el siguiente encabezado y el protocolo de carga, no se puede usar la condición de coincidencia de encabezado siguiente cuando el filtro que usa esta condición de coincidencia está vinculado a una interfaz de salida WAN o a la interfaz de entrada lo0. Los clientes que actualicen a estas versiones de Junos podrían tener condiciones de coincidencia de encabezado siguiente asociadas a una interfaz de salida WAN o a la interfaz de entrada lo0. La actualización falla en tales situaciones.
Incluso si el filtro está vinculado a interfaces compatibles, es posible que los clientes obtengan un comportamiento inesperado. Se debe al cambio en la semántica de la condición de coincidencia de encabezado siguiente, en la que en versiones anteriores se esperaba que coincida con el protocolo de carga, pero en versiones más recientes, Junos realiza automáticamente una conversión interna para que coincida con el primer encabezado de extensión.
Se espera que los clientes modifiquen sus configuraciones antes de realizar una actualización para evitar estos problemas. Permite no-next-header-to-payload-protocol-mapping a los clientes tener tiempo para adaptarse al nuevo comportamiento del encabezado siguiente para evitar que se produzca un error durante la actualización o para evitar comportamientos inesperados. Este comando de configuración ayuda al usuario a controlar si la condición de coincidencia de encabezado siguiente debería mostrar su comportamiento anterior de coincidir con el protocolo de carga o el comportamiento actual de coincidir con el primer encabezado de extensión.
Nivel de privilegio requerido
-
interfaz: para ver esta instrucción en la configuración.
-
interface-control: para agregar esta instrucción a la configuración.
Información de versión
Declaración introducida en la versión 23.2 de Junos OS
