Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Понимание фильтров брандмауэра на управляемых OVSDB интерфейсах

При использовании Contrail для управления VXLANs на коммутаторе QFX (через базу данных Open vSwitch — OVSDB –протокол управления), интерфейсы VXLAN автоматически настраиваются с помощью и flexible-vlan-taggingencapsulation extended-vlan-bridge правил. Начиная с Junos OS выпуска 14.1X53-D30, можно создать на этих интерфейсах логические единицы family ethernet-switching (субинтерфейс). Это позволяет применять фильтры межсетевых экранов уровня 2 к этим субинтерфейсов, а это значит, что фильтры межсетевых экранов применяются к управляемым family ethernet-switching интерфейсам OVSDB. Эти фильтры поддерживают все одинаковые условия и действия, что и любой другой фильтр уровня 2.

Внимание:

Фильтры межсетевых экранов – единственные поддерживаемые элементы конфигурации на субинтерфейтах управляемых family ethernet-switching OVSDB интерфейсов. Фильтры уровня 2 (порт) являются единственными разрешенным фильтрами.

Поскольку Contrail может динамически создавать субинтерфейс, необходимо применять фильтры межсетевых экранов таким образом, чтобы фильтры применялись к субинтерфейсам всякий раз, когда контроллер их создает. Это можно выполнить с помощью групп конфигурации для настройки и применения фильтров межсетевых экранов. См. Примере: Применение фильтра брандмауэра к управляемым интерфейсам OVSDB дополнительные сведения.