Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Условия совпадения фильтра межсетевых экранов на основе классов адресов

Только для трафика IPv4 и IPv6 можно использовать условия фильтрации классового межсетевых экранов для совпадения полей пакетов на основе класса источника или класса назначения.

Использование класса источника

A – это набор исходных префиксов, сгруппных вместе и задав имя класса. Чтобы настроить термин фильтра брандмауэра, который соответствует полю ip-адреса источника одному или более классов источника, используйте условие совпадения на source-class class-name[edit firewall family (inet | inet6) filter filter-name term term-name from] уровне иерархии.

Использование класса источника (SCU) позволяет отслеживать объем трафика, исходя из определенного префикса. Благодаря данной функции можно отслеживать использование и вы выставление счета клиентам за получаемый трафик.

Использование класса назначения

A – это набор префиксов назначения, сгрупп заданных имени класса. Чтобы настроить термин фильтра межсетевого экрана, который соответствует поле IP-адреса назначения одному или более классам назначения, используйте условие совпадения на destination-class class-name[edit firewall family (inet | inet6) filter filter-name term term-name from] уровне иерархии.

Использование класса назначения (DCU) позволяет отслеживать, сколько трафика отправляется на определенный префикс в ядре сети, исходя из одного из указанных интерфейсов.

Обратите внимание, однако, что DCU ограничивает вашу способность отслеживать движение трафика в обратном направлении. Он может учитывать весь трафик, который приходит на основной интерфейс и идет к конкретному клиенту, но не может считать трафик, который приходит на основной интерфейс от конкретного префикса.

Инструкции по применении фильтров межсетевых экранов SCU или DCU к выходным интерфейсам

При применении фильтра межсетевых экранов SCU или DCU к интерфейсу помните следующее:

  • Интерфейсы вывода — условия совпадения фильтра межсетевых экранов на основе классов работают только с фильтрами межсетевых экранов, которые применяются к выходным интерфейсам. Это происходит потому, что SCU и DCU определяются после того, как происходит просмотр маршрута.

  • Входные интерфейсы. Хотя для фильтра входного межсетевых экрана можно указать класс источника и класс назначения, счетчики будут только прираждены, если на выходной интерфейс применяется фильтр брандмауэра.

  • Интерфейсы выходных данных для туннельного трафика . SCU и DCU не поддерживаются на интерфейсах, настроенных как выходной интерфейс для туннельного трафика для транзитных пакетов, выходных из маршрутизатора (или коммутатора) через туннель.