Условия совпадения фильтра межсетевых экранов для трафика, независимого от протокола
Можно настроить фильтр межсетевых экранов с условиями совпадения для трафика, независимого от протокола family any
( ).
Для применения к логическому интерфейсу фильтр межсетевых экранов, не завися от протокола, настройте утверждение filter
под логическим блоком.
На серия MX маршрутизаторах прикрепляют к логическому интерфейсу фильтр межсетевых экранов, не зависяющий от протокола, путем настройки утверждения непосредственно под filter
логическим блоком:
[edit interfaces name unit number filter]
[edit logical-systems name interfaces name unit number filter]
На всех остальных поддерживаемых устройствах прикрепляй к логическому интерфейсу фильтр межсетевых экранов, не зависяющий от протоколов, путем настройки утверждения в семейство filter
протоколов family any
():
[edit interfaces name unit number family any filter]
[edit logical-systems name interfaces name unit number family any filter]
Табл. 1 описывает match-conditions
конфигурацию на уровне [edit firewall family any filter filter-name term term-name from]
иерархии.
Условие совпадения |
Описание |
---|---|
|
Соответствует классу переадварки пакета.
Для получения информации о классах переад назначения и внутренних выходных очередях маршрутизатора см. "Понимание того, как классы переад пути назначения классов выходным очередям". Прим.:
На T4000 FPC типа 5 фильтр, установленный в точке приложения второго уровня (то есть на логическом уровне интерфейса), не может соответствовать классу переадстройки пакета, задаемого классификатором уровня 3, таким как DSCP, DSCP V6 |
|
Не совпадают в классе переадваровки. Подробные сведения см. в |
|
Со соответствовать интерфейсу, на котором был получен пакет. Прим.:
Если это условие совпадения настроено для не существует интерфейса, то термин не соответствует любому пакету. |
|
Со соответствовать интерфейсу, на котором был получен пакет, с указанным набором интерфейсов. Чтобы определить набор интерфейсов, включим |
|
Со соответствовать уровню приоритета потери пакетов (PLP). Укажите один или несколько уровней: Поддерживается M120 и M320 маршрутизаторах; M7i и M10i с расширенным CFEB (CFEB-E); и серия MX маршрутизаторов. Для IP-трафика M320, серия MX и серия T с расширенными гибкими концентраторами PIC II (FFPC), необходимо включить утверждение на уровне иерархии, чтобы сфиксировать конфигурацию PLP с любым из четырех указанных Прим.:
Это условие совпадения не поддерживается на маршрутизаторах пакетной переноски PTX. Для получения сведений об |
|
Не соответствует уровню PLP. Подробные сведения см. в Прим.:
Это условие совпадения не поддерживается на маршрутизаторах пакетной переноски PTX. |
|
Со соответствовать длине полученного пакета в bytes. Длина относится только к IP-пакету, включая заголовок пакета, и не включает в себя слою инкапсуляции уровня 2. Можно также указать диапазон значений, которые будут соответствовать. |
|
Не совпадают в полученных длинах пакетов в bytes. Подробные сведения см. в |