Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Campos de atributo Ascend-Data-Filter

En la tabla 1 se proporciona información sobre los campos utilizados en el atributo Ascend-Data-Filter (atributo RADIUS 242) y cómo funcionan los campos asignados al filtro de Junos OS. En la tabla se enumeran los campos en el orden en que aparecen en el atributo Ascend-Data-Filter.

Tabla 1: Campos de atributo Ascend-Data-Filter

Acción o clasificador

Formato

Valor

Función de filtro de Junos OS

Tipo

1 byte

  • 1 = IPv4

  • 3 = IPv6

Filtrar o reenviar

1 byte

  • 0 = filtro

  • 1 = hacia adelante

  • 0 = mapas a discard la acción

  • 1 = mapas a la accept acción

Indirección

1 byte

  • 0 = salida

  • 1 = entrada

  • 0 = agrega términos de salida al filtro de salida

  • 1= agrega términos de entrada al filtro de entrada

Repuesto

1 byte

Dirección IP de origen

IPv4 = 4 bytes

IPv6 = 16 bytes

Dirección IP de la interfaz de origen

  • 0 = no se ha realizado ningún mapeo

  • De source-address address la entrada agregada al término

Dirección IP de destino

IPv4 = 4 bytes

IPv6 = 16 bytes

Dirección IP de la interfaz de destino

  • 0 = no se ha realizado ningún mapeo

  • De destination-address address la entrada agregada al término

Prefijo IP de origen

1 byte

  • Tipo 1 = Número de ceros iniciales en la máscara comodín

  • Tipo 3 = Bits contiguos de orden superior de la dirección que constituyen la parte de red de la dirección

  • 0 = no se ha realizado ningún mapeo

  • De source-address prefix la entrada agregada al término

Prefijo IP de destino

1 byte

  • Tipo 1 = Número de ceros iniciales en la máscara comodín

  • Tipo 3 = Bits contiguos de orden superior de la dirección que constituyen la parte de red de la dirección

  • 0 = no se ha realizado ningún mapeo

  • De destination-address prefix la entrada agregada al término

Protocolo

1 byte

Tipo de protocolo

  • 0 = no se ha realizado ningún mapeo

  • IPv4 = de protocol number agregado al término

  • IPv6 = de next-header number agregado al término

Establecido

1 byte

No implementado

No implementado

Puerto de origen

2 bytes

Número de puerto del puerto de origen

De source-port x - y la entrada agregada al término

Puerto de destino

2 bytes

Número de puerto del puerto de destino

De destination-port x - y la entrada agregada al término

Calificador de puerto de origen

1 byte

  • 0 = sin comparación

  • 1 = menor que

  • 2 = igual a

  • 3 = mayor que

  • 4 = no es igual a

  • 0 = no se ha realizado ningún mapeo

  • 1 – 3 = asignado a la opción correspondiente

  • 4 = opción asignada para except que coincida

Calificador de puerto de destino

1 byte

  • 0 = sin comparación

  • 1 = menor que

  • 2 = igual a

  • 3 = mayor que

  • 4 = no es igual a

  • 0 = no se ha realizado ningún mapeo

  • 1 – 3 = asignado a la opción de coincidencia correspondiente

  • 4 = opción asignada para except que coincida

Reservados

2 bytes

No se utiliza

No se utiliza

Valor de marcado

1 byte

  • Para IPv4 = Tipo de servicio (ToS)

  • Para IPv6 = Punto de código de servicios diferenciados (DSCP)

No implementado

Máscara de marcado

1 byte

0 = sin marcado de paquetes

No implementado

Clase de tráfico

1–41 bytes

  • 0 = sin clase de tráfico (obligatorio si no hay ningún perfil)

  • El primer byte especifica la longitud del nombre ASCII de la clase de tráfico

  • La clase de tráfico debe configurarse estáticamente

  • Opcionalmente, el nombre puede ser terminado en null, lo que consume 1 byte

  • Si se asigna un nombre, debe coincidir con una de las clases de reenvío predeterminadas (como el mejor esfuerzo) o con el nombre de una clase de reenvío configurada en la [edit class-of-service scheduler-maps map-name] estrofa.

Se asigna al nombre de la clase de reenvío. La acción forwarding-class name se agrega al término.

Perfil de límite de velocidad

1–41 bytes

  • 0 = sin límite de velocidad (obligatorio si no hay perfil)

  • El primer byte especifica la longitud del ASCII, seguido del nombre ASCII del perfil

  • El perfil debe configurarse estáticamente

  • Opcionalmente, el nombre puede ser terminado en null, lo que consume 1 byte

  • Si se proporciona un nombre, debe coincidir con el nombre de uno de los controladores de firewall configurados en la [edit firewall] estrofa.

Se asigna al policer policer-name modificador de acción del mismo nombre. La acción policer name se agrega al término.