Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Рекомендации по применении фильтров служб

Ограничения для интерфейсов Адаптивные службы

Следующие ограничения применимы к интерфейсам адаптивным службам и фильтрам обслуживания.

Интерфейсы адаптивного обслуживания

Фильтр служб можно применить только к трафику IPv4 или IPv6, связанному с набором служб только на интерфейсе адаптивной службы. Интерфейсы адаптивных служб поддерживаются только для следующего оборудования:

  • CS адаптивного обслуживания (AS) на M Series серия T маршрутизаторах

  • Многосервисные (MS) РС на M Series серия T маршрутизаторах

  • Ms DPC на серия MX маршрутизаторах и коммутаторах серии EX

  • Ms MCS и MCS на серия MX маршрутизаторах

Ведение системного журнала на удаленном хосте M Series маршрутизаторов

Протоколирование сообщений интерфейсов адаптивных служб на внешний сервер с помощью порта или порта не поддерживается на fxp0em0 M Series маршрутизаторах. Архитектура не поддерживает системный журнал трафика из интерфейса управления. Вместо этого доступ к внешнему серверу поддерживается через модуль передачи пакетов интерфейса.

Иерархия цехов для применения фильтров служб

Можно включить фильтрацию пакетов трафика IPv4 или IPv6 перед тем, как пакет будет принят для обработки вводимой или выходной службы. Для этого необходимо применить фильтр служб к входным или выходным данным интерфейса адаптивных служб в сочетании с набором служб интерфейса.

Можно также включить фильтрацию пакетов трафика IPv4 или IPv6, который возвращается в исходный модуль передачи пакетов после завершения обработки входной службы. Для этого к входным данным интерфейса адаптивных служб применяется фильтр после обслуживания.

Следующая конфигурация показывает уровни иерархии, на которых можно применить фильтры служб к интерфейсам адаптивных служб:

Связывание правил обслуживания с интерфейсами адаптивного обслуживания

Для определения и группировки правил обслуживания, применяемых к интерфейсу адаптивных служб, определяется интерфейсная служба, которая устанавливается путем включив утверждение на service-set service-set-name уровне [edit services] иерархии.

Чтобы применить набор служб интерфейса к входным и выходным данным интерфейса адаптивных служб, следует включить следующие service-set service-set-name уровни иерархии:

  • [edit interfaces interface-name unit unit-number input]

  • [edit interfaces interface-name unit unit-number output]

Если для интерфейса адаптивной службы применяется служба, настроенная на одно направление, но не применяемая служба к другому направлению, при сфиксации конфигурации происходит ошибка.

PIC адаптивных служб выполняет различные действия в зависимости от того, отправлен ли пакет в PIC для входной службы или для службы вывода. Например, можно настроить один набор служб для выполнения преобразование сетевых адресов (NAT) в одном направлении и назначении NAT (dNAT) в другом направлении.

Фильтрация трафика перед принятием пакетов для обработки службы

Для фильтрации трафика IPv4 или IPv6 перед принятием пакетов для обработки входных или выходных данных следует включить один из service-set service-set-name service-filter service-filter-name следующих интерфейсов:

  • [edit interfaces interface-name unit unit-number family (inet | inet6) service input]

  • [edit interfaces interface-name unit unit-number family (inet | inet6) service output]

Для service-set-name 1 укажите набор служб, настроенный на [edit services service-set] уровне иерархии.

Набор служб сохраняет информацию о входных интерфейсах даже после применения служб, так что такие функции, как переадправление класса фильтра и использование класса назначения (DCU), которые зависят от информации о входных интерфейсах, продолжают работать.

Следующие требования применяются к фильтрации входящий или исходящие трафики перед принятием пакетов для обработки обслуживания:

  • Настроить такой же набор служб на входной и выходной сторонах интерфейса.

  • Если включить утверждение без необязательного определения, Junos OS что условие совпадения действительно и выбирает набор служб для service-setservice-filter автоматической обработки.

  • Фильтр служб применяется только в том случае, если настроен и выбран набор служб.

На каждой стороне интерфейса можно включить несколько определений набора служб. Применяются следующие инструкции:

  • Если вы включаете несколько наборов служб, программное обеспечение маршрутизатора (или коммутатора) оценивает их в порядке их появления в конфигурации. Система выполняет первый набор служб, для которого обнаруживает совпадение в фильтре служб и игнорирует последующие определения.

  • К интерфейсу может быть применено не более шести наборов служб.

  • При применении нескольких наборов служб к интерфейсу необходимо также настроить и применить к интерфейсу фильтр обслуживания.

Фильтрация послесервисного обслуживания возврата трафика службы

Для фильтрации трафика IPv4 или IPv6 input service можно применить фильтр служб к трафику IPv4 или IPv6, который возвращается на интерфейс служб после выполнения набора служб. Чтобы применить фильтр служб таким образом, включите утверждение post-service-filter service-filter-name на [edit interfaces interface-name unit unit-number family (inet | inet6) service input] уровне иерархии.