Condiciones de coincidencia de filtros parametrizados para tráfico IPv6
Puede configurar un filtro parametrizado con condiciones de coincidencia para el tráfico del Protocolo de Internet versión 6 (IPv6) (family inet6
).
En el caso de los enrutadores de la serie MX con MPC, debe inicializar ciertos filtros de firewall nuevos caminando la MIB SNMP correspondiente, por ejemplo, show snmp mib walk name ascii
. Esto obliga a Junos a aprender los contadores de filtros y asegurarse de que se muestran las estadísticas de filtro. Esta guía se aplica a todos los filtros de firewall de modo mejorado, filtros con condiciones flexibles y filtros con ciertas acciones de terminación. Consulte esos temas, enumerados en Documentación relacionada, para obtener más información.
En la tabla 1 se describen las condiciones de coincidencia que se pueden configurar en el nivel jerárquico [edit firewall family inet6 filter filter-name term term-name from]
.
Condición de coincidencia |
Descripción |
|
---|---|---|
|
Haga coincidir el campo Dirección de origen o destino IPv6, a menos que se incluya la |
|
|
Haga coincidir el campo Dirección de destino IPv6 a menos que se incluya la No puede especificar las condiciones de coincidencia |
|
|
Haga coincidir el campo Puerto de destino UDP o TCP. No puede especificar las condiciones de coincidencia Si configura esta condición de coincidencia, se recomienda configurar también la En lugar del valor numérico, puede especificar uno de los siguientes sinónimos de texto (también se enumeran los números de puerto): |
|
|
No coincida con el campo Puerto de destino UDP o TCP. Para obtener más información, consulte la condición de |
|
|
Haga coincidir el prefijo de destino IPv6 con la lista especificada, a menos que se incluya la La lista de prefijos se define en el nivel de |
|
|
Hacer coincidir la clase de reenvío del paquete. Especifique Para obtener información acerca de las clases de reenvío y las colas de salida internas del enrutador, consulte Descripción de cómo las clases de reenvío asignan clases a las colas de salida.
|
|
|
No coincida con la clase de reenvío del paquete. Para obtener más información, consulte la condición de |
|
|
Haga coincidir el campo de código del mensaje ICMP. Si configura esta condición de coincidencia, le recomendamos que también configure la Si configura esta condición de coincidencia, también debe configurar la En lugar del valor numérico, puede especificar uno de los siguientes sinónimos de texto (también se enumeran los valores de campo). Las palabras clave se agrupan por el tipo de ICMP con el que están asociadas:
|
|
|
No coincida con el campo de código de mensaje ICMP. Para obtener más información, consulte la condición de |
|
|
Haga coincidir el campo de tipo de mensaje ICMP. Si configura esta condición de coincidencia, le recomendamos que también configure la En lugar del valor numérico, puede especificar uno de los siguientes sinónimos de texto (también se enumeran los valores de campo): Para |
|
|
No coincida con el campo de tipo de mensaje ICMP. Para obtener más información, consulte la condición de |
|
|
Coincidir con el nivel de prioridad de pérdida de paquetes (PLP). Especifique uno o varios niveles: Compatible con enrutadores M120 y M320; enrutadores M7i y M10i con el CFEB-E mejorado; y enrutadores serie MX y conmutadores serie EX. Para el tráfico IP en enrutadores M320, serie MX, serie T y conmutadores serie EX con concentradores PIC flexibles (FPC) II mejorados, debe incluir la Para obtener información acerca de la |
|
|
No coincida con el nivel de PLP. Para obtener más información, consulte la condición de |
|
|
Haga coincidir el primer campo Encabezado siguiente de 8 bits del paquete. La compatibilidad con la condición de coincidencia de Para IPv6, se recomienda utilizar el Haga coincidir el primer campo Encabezado siguiente de 8 bits del paquete. En lugar del valor numérico, puede especificar uno de los siguientes sinónimos de texto (también se enumeran los valores de campo):
Nota:
|
|
|
No coincida con el campo Encabezado siguiente de 8 bits que identifica el tipo de encabezado entre el encabezado IPv6 y la carga. Para obtener más información, consulte el tipo de |
|
|
Haga coincidir la longitud del paquete recibido, en bytes. La longitud se refiere únicamente al paquete IP, incluido el encabezado del paquete, y no incluye ninguna sobrecarga de encapsulación de capa 2. |
|
|
No coincida con la longitud del paquete recibido, en bytes. Para obtener más información, consulte el tipo de |
|
|
Haga coincidir el campo Puerto de origen o destino UDP o TCP. Si configura esta condición de coincidencia, no puede configurar la condición de Si configura esta condición de coincidencia, se recomienda configurar también la En lugar del valor numérico, puede especificar uno de los sinónimos de texto enumerados en la |
|
|
No coincida con el campo Puerto de origen o destino UDP o TCP. Para obtener más información, consulte la condición de |
|
|
Haga coincidir los prefijos de los campos de dirección de origen o destino con los prefijos de la lista especificada, a menos que se incluya la La lista de prefijos se define en el nivel jerárquico |
|
|
Hacer coincidir un paquete recibido de un filtro en el que se aplicó una |
|
|
Haga coincidir la dirección IPv6 del nodo de origen que envía el paquete, a menos que se incluya la No puede especificar las condiciones de coincidencia |
|
|
Hacer coincidir uno o más nombres de clase de origen especificados (conjuntos de prefijos de origen agrupados y con un nombre de clase). Para obtener más información, consulte Condiciones de coincidencia de filtros de firewall basadas en clases de dirección. |
|
|
No coincida con uno o más nombres de clase de origen especificados. Para obtener más información, consulte la condición de |
|
|
Haga coincidir el campo Puerto de origen UDP o TCP. No puede especificar las Si configura esta condición de coincidencia, se recomienda configurar también la En lugar del valor numérico, puede especificar uno de los sinónimos de texto enumerados con la |
|
|
No coincida con el campo Puerto de origen UDP o TCP. Para obtener más información, consulte la condición de |
|
|
Haga coincidir el prefijo de dirección IPv6 del campo de origen del paquete, a menos que se incluya la Especifique un nombre de lista de prefijos definido en el nivel de |
|
|
Haga coincidir el campo de 8 bits que especifica la prioridad de clase de servicio (CoS) del paquete. Este campo se usaba anteriormente como el campo de tipo de servicio (ToS) en IPv4. Puede especificar un valor numérico desde En lugar del valor numérico, puede especificar uno de los siguientes sinónimos de texto (también se enumeran los valores de campo):
|
|
|
No coincida con el campo de 8 bits que especifica la prioridad CoS del paquete. Para obtener más información, consulte la descripción del |
Si especifica una dirección IPv6 en una condición de coincidencia (las condiciones , o source-address
de coincidenciaaddress
destination-address
), use la sintaxis para las representaciones de texto descritas en RFC 4291, Arquitectura de direccionamiento IP versión 6. Para obtener más información acerca de las direcciones IPv6, consulte Descripción general de IPv6 y Estándares IPv6 compatibles.
Tabla de historial de cambios
La compatibilidad con las funciones viene determinada por la plataforma y la versión que esté utilizando. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.
next-header
firewall está disponible en Junos OS versión 13.3R6 y posteriores.