Configuración de un filtro de firewall para desencapsular el tráfico GRE o IPIP
La encapsulación de enrutamiento genérico (GRE) y la IP sobre IP (IPIP) proporcionan una ruta privada y segura para transportar paquetes a través de una red mediante la encapsulación (o tunelización) de los paquetes. La tunelización se realiza mediante puntos de conexión de túnel que encapsulan o desencapsulan el tráfico.
Puede utilizar un filtro de firewall para desencapsular el tráfico de túnel en el conmutador. Esta característica proporciona beneficios significativos en términos de escalabilidad, rendimiento y flexibilidad, ya que no es necesario crear una interfaz de túnel para realizar la desencapsulación. Por ejemplo, puede terminar muchos túneles desde varias direcciones IP de origen con un solo término de firewall.
Los conmutadores EX4600, QFX5100 y OCX admiten hasta 512 túneles GRE, incluidos túneles creados con un filtro de firewall. Es decir, puede crear un total de 512 túneles GRE, independientemente del método que utilice.
Configuración de un filtro para desencapsular el tráfico GRE
Para configurar un filtro de firewall para desencapsular el tráfico GRE:
Configuración de un filtro para desencapsular el tráfico IPIP
Para configurar un filtro de firewall para desencapsular el tráfico IPIP::
Aplicación del filtro a una interfaz
Después de crear el filtro de firewall, también debe aplicarlo a una interfaz que recibirá tráfico GRE o IPIP . Asegúrese de aplicarlo en la dirección de entrada. Por ejemplo, escriba
[edit ]
user@switch# set interfaces interface-name unit logical-unit-number family inet
filter input filter-name
Dado que el encabezado externo de un paquete GRE o IPIP debe ser IPv4, debe aplicar el filtro a una interfaz IPv4 y especificar family inet
.