Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Campos de atributo de filtro de datos ascendentes

En la tabla 1, se proporciona información sobre los campos utilizados en el atributo Ascend-Data-Filter (atributo RADIUS 242) y cómo se asignan los campos a las funciones de filtro de Junos OS. La tabla enumera los campos en el orden en que aparecen en el atributo Ascend-Data-Filter.

Tabla 1: Campos de atributo de filtro de datos ascendentes

Acción o clasificador

Formato

Valor

Función de filtro de Junos OS

Tipo

1 byte

  • 1 = IPv4

  • 3 = IPv6

Filtrar o reenviar

1 byte

  • 0 = filtro

  • 1 = hacia adelante

  • 0 = Mapas a la discard acción

  • 1 = Mapas para la accept acción

Indirección

1 byte

  • 0 = salida

  • 1 = entrada

  • 0 = agrega términos de salida al filtro de salida

  • 1= agrega términos de entrada al filtro de entrada

Repuestos

1 byte

Dirección IP de origen

IPv4 = 4 bytes

IPv6 = 16 bytes

Dirección IP de la interfaz de origen

  • 0 = no se realizó ninguna asignación

  • De source-address address la entrada añadida al plazo

Dirección IP de destino

IPv4 = 4 bytes

IPv6 = 16 bytes

Dirección IP de la interfaz de destino

  • 0 = no se realizó ninguna asignación

  • De destination-address address la entrada añadida al plazo

Prefijo IP fuente

1 byte

  • Tipo 1 = Número de ceros a la izquierda en la máscara comodín

  • Tipo 3 = bits contiguos de orden superior de la dirección que forman la parte de red de la dirección

  • 0 = no se realizó ninguna asignación

  • De source-address prefix la entrada añadida al plazo

Prefijo IP de destino

1 byte

  • Tipo 1 = Número de ceros a la izquierda en la máscara comodín

  • Tipo 3 = bits contiguos de orden superior de la dirección que forman la parte de red de la dirección

  • 0 = no se realizó ninguna asignación

  • De destination-address prefix la entrada añadida al plazo

Protocolo

1 byte

Tipo de protocolo

  • 0 = no se realizó ninguna asignación

  • IPv4 = de protocol number añadido al término

  • IPv6 = de next-header number añadido al término

Establecido

1 byte

No implementado

No implementado

Puerto de origen

2 bytes

Número de puerto del puerto de origen

De source-port x - y la entrada añadida al plazo

Puerto de destino

2 bytes

Número de puerto del puerto de destino

De destination-port x - y la entrada añadida al plazo

Calificador de puerto de origen

1 byte

  • 0 = sin comparación

  • 1 = menos de

  • 2 = igual a

  • 3 = mayor que

  • 4 = no es igual a

  • 0 = no se realizó ninguna asignación

  • 1 – 3 = asignado a la opción correspondiente

  • 4 = opción asignada para except coincidir

Calificador de puerto de destino

1 byte

  • 0 = sin comparación

  • 1 = menos de

  • 2 = igual a

  • 3 = mayor que

  • 4 = no es igual a

  • 0 = no se realizó ninguna asignación

  • 1 – 3 = asignado a la opción de coincidencia correspondiente

  • 4 = opción asignada para except coincidir

Reservado

2 bytes

No se utiliza

No se utiliza

Valor de marcado

1 byte

  • Para IPv4 = tipo de servicio (TDS)

  • Para IPv6 = punto de código de servicios diferenciados (DSCP)

No implementado

Máscara de marcado

1 byte

0 = sin marca de paquete

No implementado

Clase de tráfico

De 1 a 41 bytes

  • 0 = sin clase de tráfico (obligatorio si no hay perfil)

  • El primer byte especifica la longitud del nombre ASCII de la clase de tráfico

  • La clase de tráfico debe configurarse estáticamente

  • Opcionalmente, Name puede terminar en null, lo que consume 1 byte

  • Si se proporciona un nombre, debe coincidir con una de las clases de reenvío predeterminadas (como best-effort) o con el nombre de una clase de reenvío configurada en la [edit class-of-service scheduler-maps map-name] estrofa.

Se asigna al nombre de la clase de envío. La acción forwarding-class name se agrega al término.

Perfil de límite de velocidad

De 1 a 41 bytes

  • 0 = sin límite de velocidad (requerido si no hay perfil)

  • El primer byte especifica la longitud del ASCII, seguido del nombre ASCII del perfil

  • El perfil debe configurarse estáticamente

  • Opcionalmente, Name puede terminar en null, lo que consume 1 byte

  • Si se proporciona un nombre, debe coincidir con el nombre de uno de los reguladores de políticas de firewall que se configura en la [edit firewall] estrofa.

Se asigna al policer policer-name modificador de acción del mismo nombre. La acción policer name se agrega al término.