physical-interface-filter
Sintaxis
physical-interface-filter;
Nivel de jerarquía
[edit firewall family family-name filter filter-name], [edit logical-systems logical-system-name firewall family family-name filter filter-name], [edit routing-instances routing-instance-name firewall family family-name filter filter-name], [edit logical-systems logical-system-name routing-instances routing-instance-name firewall family family-name filter filter-name]
Descripción
Configure un filtro de interfaz física. Use esta instrucción para hacer referencia a un agente de policía de interfaz física para la familia de protocolos especificada.
Para enrutadores de la serie PTX que ejecutan Junos OS versión 18.3R1 o posterior, puede usar este comando para configurar filtros de firewall independientes para distintos tipos de dirección de familia (IPv4 e IPv6) que comparten la misma interfaz y configurar el mismo agente de política como acción para el filtro.
Para usar el agente de policía de agregado, configure el agente de policía de firewall que desee como physical-interface-policer. Además, en el nivel de jerarquía en el firewall family family-name filter filter-name que se hará referencia al agente de policía, haga que el agente de seguridad sea una physical-interface-specific acción de filtro de firewall. Esto crea una instancia única del filtro en la interfaz física.
La configuración de ejemplo muestra los ajustes y la relación entre ellos.
firewall {
policer Shared_Policer {
physical-interface-policer;
if-exceeding {
bandwidth-limit 100m;
burst-size-limit 500k;
}
then {
discard;
}
}
}
firewall {
filter Filter_Name {
physical-interface-specific;
term term_name {
then {
policer Shared_Policer;
count cinet;
}
}
}
}family inet {
filter filter_name {
physical-interface-filter;
term term_name {
then {
policer Shared_Policer;
count cinet;
}
}
}
}
Nivel de privilegio requerido
interfaz: para ver esta instrucción en la configuración.
interface-control: para agregar esta instrucción a la configuración.
Información de versión
Declaración introducida en la versión 9.6 de Junos OS.
Soporte para enrutadores de la serie PTX con FPC de tercera generación agregados en Junos OS versión 18.3R1.
