Примере: Настройка фильтрации кадров с помощью IEEE битов 802.1p
Только для семейства протоколов серия MX IEEE межсетевые экраны маршрутизатора могут быть настроены для обеспечения совпадения битов приоритета bridge 802.1p в пакетах с маркировкой vpls VLAN:
Чтобы настроить термин фильтра брандмауэра, который включает в себя соответствие по IEEE 802.1p learned VLAN priority (в метке внешней VLAN), используйте условие learn-vlan-1p-prioritylearn-vlan-1p-priority-except "match".
Чтобы настроить термин фильтра брандмауэра, который включает в себя совпадение по приоритету пользователя IEEE 802.1p (во внутренней метке VLAN), используйте условие user-vlan-1p-priorityuser-vlan-1p-priority-except "match".
Дополнительные сведения о настройке фильтров межсетевых экранов и настройке условий совпадения фильтров для трафика с помощью реминга 2-го уровня на маршрутизаторах серия MX см. в руководстве пользователя "Политики маршрутов, фильтры брандмауэра и правила управления трафиком".
Заметье 2-го уровня поддерживается только на серия MX маршрутизаторах. Дополнительные сведения о настройке маршрутов на уровне 2 см. в Руководстве пользователя по политикам маршрутов, фильтрам брандмауэра и правилам управления трафиком.
В этом примере фильтр межсетевых экранов с помощью межсетевых экранов 2-го уровня находит любые входящие кадры с уровнем приоритета VLAN 1 или 2 IEEE 802.1p, а затем классифицирует пакет в классе переад доступа по best-effort умолчанию.
В данном примере не представлены подробные списки конфигурации для всех маршрутизаторов на рисунках. Однако этот пример можно использовать с более широкой стратегией настройки для завершения серия MX ethernet-операций, администрирования и обслуживания (OAM) маршрутизатора.
Для настройки фильтрации кадров с помощью IEEE 802.1p бит:
Настройка фильтра межсетевых filter-learn-vlan-configure-forwarding экранов:
[edit firewall] family bridge { filter filter-learn-vlan-configure-forwarding { term 0 { from { learn-vlan-1p-priority [1 2]; } then forwarding-class best-effort; } } }
Применение фильтра межсетевых filter-learn-vlan-configure-forwarding экранов в качестве входного фильтра ge-0/0/0 к:
[edit interfaces] ge-0/0/0 { unit 0 { family bridge { filter { input filter-learn-vlan-configure-forwarding; } } } }