- play_arrow Configuração de filtros de firewall
- play_arrow Entenda como os filtros de firewall protegem sua rede
- Visão geral dos filtros de firewall
- Visão geral do fluxo de dados do roteador
- Visão geral do filtro de firewall sem estado
- Entender como usar filtros de firewall padrão
- Entenda como o firewall filtra fluxos de pacotes de controle
- Componentes de filtro de firewall sem estado
- Pontos de aplicativo de filtro de firewall stateless
- Como os filtros de firewall padrão avaliam pacotes
- Entendendo o filtro de pesquisa rápida do filtro de firewall
- Entendendo os filtros de firewall de saída com PVLANs
- Filtragem seletiva baseada em classe em roteadores PTX
- Diretrizes para configurar filtros de firewall
- Diretrizes para a aplicação de filtros de firewall padrão
- Padrões suportados para filtragem
- Monitoramento do tráfego de filtro de firewall
- Solução de problemas de filtros de firewall
- play_arrow Condições e ações de correspondência do filtro de firewall
- Visão geral dos filtros de firewall (Série OCX)
- Visão geral dos perfis de filtro de firewall nos roteadores da Série ACX (Junos OS Evolved)
- Entendendo as condições de correspondência do filtro de firewall
- Entendendo o planejamento de filtros de firewall
- Entendendo como os filtros de firewall são avaliados
- Entendendo as condições de correspondência do filtro de firewall
- Condições flexíveis de correspondência do filtro de firewall
- Firewall filtra ações sem administração
- Ações de terminação de filtros de firewall
- Condições e ações de correspondência do filtro de firewall (roteadores da Série ACX)
- Condições e ações de correspondência do filtro de firewall em roteadores da Série ACX (Junos OS Evolved)
- Condições de correspondência do filtro de firewall para tráfego independente de protocolo
- Condições de correspondência do filtro de firewall para tráfego IPv4
- Condições de correspondência do filtro de firewall para tráfego IPv6
- Condições de correspondência do filtro de firewall com base em números ou vulses de texto
- Condições de correspondência do filtro de firewall com base em valores de campo bit
- Condições de correspondência do filtro de firewall com base em campos de endereço
- Condições de correspondência do filtro de firewall com base em aulas de endereço
- Entendendo a filtragem baseada em IP e o espelhamento seletivo de portas do tráfego MPLS
- Condições de correspondência do filtro de firewall para tráfego MPLS
- Condições de correspondência do filtro de firewall para tráfego IPv4 ou IPv6 com tag MPLS
- Condições de correspondência do filtro de firewall para tráfego VPLS
- Condições de correspondência do filtro de firewall para tráfego CCC de Camada 2
- Condições de correspondência do filtro de firewall para tráfego de ponte de camada 2
- Suporte a filtros de firewall na interface de loopback
- play_arrow Aplicação de filtros de firewall ao tráfego de mecanismos de roteamento
- Configuração de unidades lógicas na interface de loopback para instâncias de roteamento em VPNs de camada 3
- Exemplo: Configuração de um filtro para limitar o acesso TCP a uma porta com base em uma lista de prefixo
- Exemplo: Configuração de um filtro de firewall sem estado para aceitar tráfego de fontes confiáveis
- Exemplo: Configure um filtro para bloquear o acesso à Telnet e SSH
- Exemplo: Configuração de um filtro para bloquear o acesso TFTP
- Exemplo: Configuração de um filtro para aceitar pacotes com base em bandeiras IPv6 TCP
- Exemplo: Configuração de um filtro para bloquear o acesso TCP a uma porta, exceto de peers BGP especificados
- Exemplo: Configuração de um filtro de firewall sem estado para proteger contra inundações de TCP e ICMP
- Exemplo: Protegendo o mecanismo de roteamento com um filtro de limitação de taxa de pacotes por segundo
- Exemplo: Configuração de um filtro para excluir o tráfego de controle DHCPv6 e ICMPv6 para assinantes LAC
- Requisitos de número de porta para filtros de firewall DHCP
- Exemplo: Configuração de um filtro de firewall DHCP para proteger o mecanismo de roteamento
- play_arrow Aplicação de filtros de firewall ao tráfego de trânsito
- Exemplo: Configuração de um filtro para uso como filtro de fila de entrada
- Exemplo: Configuração de um filtro para combinar em bandeiras IPv6
- Exemplo: Configuração de um filtro para combinar em campos de porta e protocolo
- Exemplo: Configuração de um filtro para contar pacotes aceitos e rejeitados
- Exemplo: Configuração de um filtro para contar e descartar pacotes de opções de IP
- Exemplo: Configuração de um filtro para contar pacotes de opções de IP
- Exemplo: Configuração de um filtro para contagem e amostra de pacotes aceitos
- Exemplo: Configurando um filtro para definir o DSCP Bit a zero
- Exemplo: Configurando um filtro para definir o DSCP Bit a zero
- Exemplo: Configuração de um filtro para combinar com dois critérios não relacionados
- Exemplo: Configuração de um filtro para aceitar pacotes DHCP com base no endereço
- Exemplo: Configurando um filtro para aceitar pacotes OSPF a partir de um prefixo
- Exemplo: Configuração de um filtro de firewall sem estado para lidar com fragmentos
- Configuração de um filtro de firewall para evitar ou permitir a fragmentação de pacotes IPv4
- Configurando um filtro de firewall para descartar pacotes IPv6 de entrada com um cabeçalho de extensão de mobilidade
- Exemplo: Configuração de um filtro de saída com base em endereços IP de origem ou destino IPv6
- Exemplo: Configuração de um filtro de limitação de taxa com base na classe de destino
- play_arrow Configuração de filtros de firewall em sistemas lógicos
- Filtros de firewall em visão geral dos sistemas lógicos
- Diretrizes para configurar e aplicar filtros de firewall em sistemas lógicos
- Referências de um filtro de firewall em um sistema lógico para objetos subordinados
- Referências de um filtro de firewall em um sistema lógico para objetos nonfirewall
- Referências de um objeto nonfirewall em um sistema lógico para um filtro de firewall
- Exemplo: Configuração do encaminhamento baseado em filtro
- Exemplo: Configuração do encaminhamento baseado em filtros em sistemas lógicos
- Exemplo: Configuração de um filtro de firewall sem estado para proteger um sistema lógico contra inundações de ICMP
- Exemplo: Configuração de um filtro de firewall sem estado para proteger um sistema lógico contra inundações de ICMP
- Declarações de filtro de firewall sem suporte para sistemas lógicos
- Ações sem suporte para filtros de firewall em sistemas lógicos
- Encaminhamento baseado em filtros para instâncias de roteamento
- Filtros de tabela de encaminhamento para instâncias de roteamento em roteadores da Série ACX
- Configuração de filtros de tabela de encaminhamento
- play_arrow Configuração de registro e contabilidade de filtro de firewall
- Visão geral da contabilidade dos filtros de firewall
- Visão geral do registro do sistema
- Registro de sistemas de eventos gerados para a instalação do firewall
- Ações de registro de filtro de firewall
- Exemplo: Configuração da coleta de estatísticas para um filtro de firewall
- Exemplo: Configuração de registro para um termo de filtro de firewall
- play_arrow Anexação de vários filtros de firewall a uma única interface
- Aplicação de filtros de firewall em interfaces
- Configuração de filtros de firewall
- Exemplo de classificador multicampo: Configuração da classificação multicampo
- Classificador multicampo para enfileiramento de entrada em roteadores da Série MX com MPC
- Atribuição de classificadores multicampo em filtros de firewall para especificar o comportamento de encaminhamento de pacotes (procedimento CLI)
- Entendendo vários filtros de firewall em uma configuração aninhada
- Diretrizes para referências de nesting a vários filtros de firewall
- Entendendo vários filtros de firewall aplicados como uma lista
- Diretrizes para a aplicação de vários filtros de firewall como lista
- Exemplo: Aplicando listas de vários filtros de firewall
- Exemplo: Referências de nesting a vários filtros de firewall
- Exemplo: Filtragem de pacotes recebidos em um conjunto de interface
- play_arrow Anexando um único filtro de firewall a várias interfaces
- Visão geral das instâncias de filtro de firewall específicas da interface
- Visão geral das instâncias de filtro de firewall específicas da interface
- Filtragem de pacotes recebidos em um conjunto de grupos de interface visão geral
- Filtragem de pacotes recebidos em uma visão geral do conjunto de interface
- Exemplo: Configuração de contadores de filtro de firewall específicos para interface
- Exemplo: Configuração de um filtro de firewall sem estado em um grupo de interface
- play_arrow Configuração de tunelamento baseado em filtro em redes IP
- Entendendo o tunelamento baseado em filtros em redes IPv4
- Tunelamento L2TP baseado em filtro de firewall em visão geral da IPv4 Networks
- Interfaces que oferecem suporte a tunelamento baseado em filtros em redes IPv4
- Componentes do tunelamento baseado em filtros em redes IPv4
- Exemplo: Transporte de tráfego IPv6 pelo IPv4 usando tunelamento baseado em filtro
- play_arrow Configuração de filtros de serviço
- Visão geral do filtro de serviço
- Como os filtros de serviço avaliam pacotes
- Diretrizes para configurar filtros de serviço
- Diretrizes para a aplicação de filtros de serviço
- Exemplo: Configuração e aplicação de filtros de serviço
- Condições de correspondência do filtro de serviço para tráfego IPv4 ou IPv6
- Ações sem gerenciamento do filtro de serviço
- Ações de terminação de filtro de serviço
- play_arrow Configuração de filtros simples
- play_arrow Configuração de filtros de firewall de camada 2
- Entendendo os filtros de firewall usados para controlar o tráfego em domínios de ponte e instâncias VPLS
- Exemplo: Configuração da filtragem de quadros por endereço MAC
- Exemplo: Configuração da filtragem de quadros por bits IEEE 802.1p
- Exemplo: Configuração da filtragem de quadros pela prioridade de perda de pacotes
- Exemplo: Configuração do policiamento e marcação do tráfego entrando em um núcleo VPLS
- Entendendo os filtros de firewall em interfaces gerenciadas por OVSDB
- Exemplo: Aplicando um filtro de firewall em interfaces gerenciadas por OVSDB
- play_arrow Configuração de filtros de firewall para encaminhamento, fragmentos e policiamento
- Visão geral de encaminhamento com base em filtros
- Filtros de firewall que lidam com a visão geral de pacotes fragmentados
- Filtros de firewall stateless que fazem referência à visão geral dos policiais
- Exemplo: Configuração do encaminhamento baseado em filtro no endereço de origem
- Exemplo: Configuração do encaminhamento baseado em filtro para uma interface de saída específica ou endereço IP de destino
- play_arrow Configuração de filtros de firewall (switches da Série EX)
- Visão geral dos filtros de firewall para switches da Série EX
- Entendendo o planejamento de filtros de firewall
- Entendendo as condições de correspondência do filtro de firewall
- Entenda como o firewall filtra fluxos de pacotes de controle
- Entendendo como os filtros de firewall são avaliados
- Entendendo os pontos de processamento de filtro de firewall para pacotes em pontes e roteados em switches da Série EX
- Firewall filtrar condições, ações e modificadores de ação para switches da Série EX
- Suporte de plataforma para condições de correspondência de filtro de firewall, ações e modificadores de ação em switches da Série EX
- Suporte para condições e ações de correspondência para filtros de firewall de loopback em switches
- Configuração de filtros de firewall (procedimento CLI)
- Entenda como os filtros de firewall testam o protocolo de um pacote
- Entendendo o encaminhamento baseado em filtros para switches da Série EX
- Exemplo: Configuração de filtros de firewall para tráfego de portas, VLAN e roteadores em switches da Série EX
- Exemplo: Configuração de um filtro de firewall em uma interface de gerenciamento em um switch da Série EX
- Exemplo: Usando o encaminhamento baseado em filtro para rotear o tráfego de aplicativos para um dispositivo de segurança
- Exemplo: Aplicação de filtros de firewall a vários suplicantes em interfaces habilitadas para autenticação 802.1X ou MAC RADIUS
- Verificando se os policiais estão operacionais
- Solução de problemas de filtros de firewall
- play_arrow Configuração de filtros de firewall (switches da Série QFX, switches EX4600, roteadores da Série PTX)
- Visão geral dos filtros de firewall (Série QFX)
- Entendendo o planejamento de filtros de firewall
- Planejando o número de filtros de firewall para criar
- Condições e ações de correspondência do filtro de firewall (switches da série QFX e EX)
- Condições e ações de correspondência do filtro de firewall (QFX10000 switches)
- Condições e ações de correspondência do filtro de firewall (roteadores da Série PTX)
- Diferenças de firewall e policiamento entre roteadores de transporte de pacotes da Série PTX e roteadores matrix da Série T
- Configuração de filtros de firewall
- Aplicação de filtros de firewall em interfaces
- Visão geral dos filtros de firewall MPLS na interface de loopback
- Configuração de filtros de firewall MPLS e policiais em switches
- Configuração de filtros de firewall MPLS e policiais em roteadores
- Configuração de filtros de firewall MPLS e policiais
- Entender como um filtro de firewall testa um protocolo
- Entendendo os pontos de processamento de filtro de firewall para pacotes roteados e em pontes
- Entendendo o encaminhamento baseado em filtros
- Exemplo: Usando o encaminhamento baseado em filtro para rotear o tráfego de aplicativos para um dispositivo de segurança
- Configuração de um filtro de firewall para des encapsular o tráfego GRE ou IPIP
- Verificando se os filtros de firewall estão operacionais
- Monitoramento do tráfego de filtro de firewall
- Resolução de problemas da configuração do filtro de firewall
- play_arrow Configuração da contabilidade e registro de filtros de firewall (switches EX9200)
-
- play_arrow Configuração de policiais de trânsito
- play_arrow Entendendo os policiais de trânsito
- Visão geral da implementação do policiador
- Visão geral do ARP Policer
- Exemplo: Configurando o ARP Policer
- Entendendo os benefícios dos policiais e algoritmos de balde de símbolo
- Determinando o tamanho adequado da explosão para policiais de trânsito
- Controle do acesso à rede usando a visão geral do policiamento de tráfego
- Tipos de policiais de trânsito
- Operações de filtro de ordem de policiamento e firewall
- Entendendo o comprimento do quadro para policiamento de pacotes
- Padrões de suporte para policiamento
- Visão geral da configuração do policial hierárquico
- Entendendo policiais hierárquicos aprimorados
- Visão geral do policial baseado em packets por segundo (pps)
- Diretrizes para a aplicação de policiais de trânsito
- Suporte para interfaces de ethernet agregadas
- Exemplo: Configurando um policiador de interface física para agregar tráfego em uma interface física
- Diferenças de firewall e policiamento entre roteadores de transporte de pacotes da Série PTX e roteadores matrix da Série T
- Visão geral dos policiais hierárquicos dos roteadores da Série ACX
- Diretrizes para configurar policiais hierárquicos em roteadores da Série ACX
- Modos hierárquicos de policiamento em roteadores da Série ACX
- Processamento de policiais hierárquicos em roteadores da Série ACX
- Ações realizadas para policiais hierárquicos em roteadores da Série ACX
- Configuração de policiais agregados de pais e filhos em roteadores da Série ACX
- play_arrow Configuração dos limites e ações da taxa de policiamento
- play_arrow Configuração de policiais de camada 2
- Policiais hierárquicos
- Configuração de sobrecarga de um policial
- Policiais de duas cores e três cores na Camada 2
- Policiamento de tráfego de camada 2 na visão geral da Pseudowire
- Configurando um policiador de camada 2 de duas cores para o Pseudowire
- Configurando um policiador de camada 2 de três cores para o Pseudowire
- Aplicando os policiais em interfaces de perfil dinâmico
- Anexação de perfis dinâmicos a instâncias de roteamento
- Usando variáveis para o policiamento de tráfego de camada 2 na visão geral da Pseudowire
- Configuração de um policiador para a configuração complexa
- Criação de um perfil dinâmico para a configuração complexa
- Anexação de perfis dinâmicos a instâncias de roteamento para a configuração complexa
- Verificação de policiais de tráfego de camada 2 em conexões VPLS
- Entendendo os policiais em interfaces gerenciadas por OVSDB
- Exemplo: Aplicar um policiador em interfaces gerenciadas por OVSDB
- play_arrow Configuração de policiais de tráfego de duas cores e três cores na camada 3
- Visão geral da configuração do policiamento de duas cores
- Policiais básicos de duas cores de taxa única
- Policiais de largura de banda
- Ações de contagem e policiamento específicas de prefixo
- Sobrecarga do policial para explicar a modelagem da taxa no gerente de tráfego
- Visão geral da configuração do policiador de três cores
- Aplicando policiais
- Diretrizes de configuração de policiais de três cores
- Policiais básicos de três cores de taxa única
- Policiais básicos de três cores de duas categorias
- Exemplo: Configurando um policiador de três cores de duas categorias
- play_arrow Configuração de policiais de tráfego de interface lógica e física na camada 3
- play_arrow Configuração de policiais em switches
- Visão geral dos policiais
- Tipos de policiais de trânsito
- Entendendo o uso de policiais em filtros de firewall
- Entendendo a arquitetura de marcação tricolor
- Configuração de policiais para controlar taxas de tráfego (procedimento CLI)
- Configuração de policiais de marcação tricolor
- Entender os policiais com grupos de agregação de enlaces
- Entendendo o modo color-blind para marcação tricolor de taxa única
- Entendendo o modo de reconhecimento de cores para marcação tricolor de taxa única
- Entendendo o modo color-blind para marcação tricolor de duas categorias
- Entendendo o modo de reconhecimento de cores para marcação tricolor de duas categorias
- Exemplo: Usando listas de policiais e prefixos de duas cores
- Exemplo: Usando policiais para gerenciar a sobrescrição
- Atribuição de aulas de encaminhamento e prioridade de perda
- Configuração de policiais de saída color-blind para PLP médio-baixo
- Configuração de policiais de duas cores e três cores para controlar as taxas de tráfego
- Verificando se os policiais de duas cores estão operacionais
- Verificando se os policiais tricolores estão operacionais
- Resolução de problemas da configuração do policial
- Resolução de problemas da configuração do policial
-
- play_arrow Declarações de configuração e comandos operacionais
- play_arrow Solução de problemas
- play_arrow Base de conhecimento
-
Condições de correspondência da política de roteamento
Cada termo em uma política de roteamento pode incluir duas declarações eto
, from
para definir as condições que uma rota deve corresponder para que a política seja aplicada:
from { family family-name; match-conditions; policy subroutine-policy-name; prefix-list name; route-filter destination-prefix match-type <actions>; source-address-filter source-prefix match-type <actions>; } to { match-conditions; policy subroutine-policy-name; }
from
Na declaração, você define os critérios que uma rota de entrada deve corresponder. Você pode especificar uma ou mais condições de correspondência. Se você especificar mais de um, todos eles devem combinar a rota para que uma correspondência ocorra.
A from
declaração é opcional. Se você omitir a from
, todas as rotas serão consideradas compatíveis. Em seguida, todas as rotas tomam as ações configuradas do termo de política.
to
Na declaração, você define os critérios que uma rota de saída deve corresponder. Você pode especificar uma ou mais condições de correspondência. Se você especificar mais de um, todos eles devem combinar a rota para que uma correspondência ocorra. Você pode especificar a maioria das mesmas condições de correspondência na to
declaração que você pode na from
declaração. Na maioria dos casos, especificar uma condição de correspondência na to
declaração produz o mesmo resultado que especificar a mesma condição de correspondência na from
declaração.
A to
declaração é opcional. Se você omitir as to
declarações e as from
declarações, todas as rotas serão consideradas compatíveis.
Tabela 1 resume as principais condições de correspondência da política de roteamento.
Condição da partida | Descrição |
---|---|
| Corresponde a rotas que estão contribuindo para um agregado configurado. Essa condição de correspondência pode ser usada para suprimir um contribuinte em uma rota agregada. |
| Corresponde a uma rota aprendida com a área de OSPF especificada durante a exportação de rotas OSPF para outros protocolos. |
| Corresponde ao nome da expressão regular do caminho de um sistema autônomo (AS). Rotas BGP cujo caminho AS corresponde à expressão regular são processados. |
| Corresponde a um valor de cor. Você pode especificar valores de preferência mais refinados do que os especificados nas |
| Combina com o nome de uma ou mais comunidades. Se você listar mais de um nome, apenas um nome precisa combinar para que uma correspondência ocorra. (A correspondência é efetivamente uma operação or lógica.) |
| Corresponde a rotas externas de OSPF, incluindo rotas exportadas de um nível para outro. Nesta condição de correspondência, |
| Corresponde ao nome ou endereço IP de uma ou mais interfaces de roteador. Use essa condição com protocolos específicos da interface. Por exemplo, não use essa condição com o BGP interno (IBGP). Dependendo de onde a política é aplicada, essa condição de correspondência corresponde às rotas aprendidas ou anunciadas por meio da interface especificada. |
| Corresponde a uma política de roteamento contra a bandeira interna para políticas de autoatendimento simplificadas. |
| Corresponde ao nível IS-IS. As rotas que são do nível especificado ou estão sendo anunciadas para o nível especificado são processadas. |
| Combina com um atributo de preferência local BGP. O valor de preferência pode ser de 0 a 4.294.967.295 (232 – 1). |
| Corresponde a um valor métrica. O |
| Corresponde ao endereço de um ou mais vizinhos (pares). Para políticas de exportação bgp, o endereço pode ser para um peer conectado diretamente ou indiretamente. Para todos os outros protocolos, o endereço é para o vizinho do qual o anúncio é recebido. |
| Corresponde ao endereço ou endereço de próximo salto especificados nas informações de roteamento para uma rota específica. Para rotas BGP, as partidas são realizadas em cada protocolo próximo salto. |
| Combina com o atributo de origem BGP, que é a origem das informações do caminho AS. O valor pode ser um dos seguintes:
|
| Corresponde ao valor da preferência. Você pode especificar um valor de preferência primária ( Nota: Não configure |
| Corresponde ao nome do protocolo do qual a rota foi aprendida ou para a qual a rota está sendo anunciada. Pode ser um dos seguintes: |
| Corresponde ao tipo de rota. O valor pode ser ou |
Todas as condições from
e to
declarações devem corresponder para que a ação seja tomada. As condições de correspondência definidas Tabela 2 são efetivamente uma operação lógica e. A correspondência em listas de prefixo e listas de rotas é tratada de forma diferente. Eles são efetivamente uma operação de OR lógica. Se você configurar uma política que inclua alguma combinação de filtros de rota, listas de prefixo e filtros de endereço de origem, eles serão avaliados de acordo com uma operação or lógica ou uma pesquisa de correspondência de rota mais longa.
Tabela 2 descreve as condições de correspondência disponíveis para combinar uma rota de entrada ou saída. A tabela indica se você pode usar a condição de correspondência em ambos from
e to
declarações e se a condição da correspondência funciona da mesma forma ou de forma diferente quando usada com ambas as declarações. Se uma condição de correspondência funcionar de forma diferente em uma from
declaração do que em uma to
declaração ou se a condição não puder ser usada em um tipo de declaração, há uma descrição separada para cada tipo de declaração. Caso contrário, a mesma descrição se aplica a ambos os tipos de declarações.
Tabela 2 também indica se a condição da correspondência é padrão ou estendida. Em geral, as condições de correspondência estendidas incluem critérios definidos separadamente da política de roteamento (expressões regulares do caminho do sistema [AS], comunidades e listas de prefixo) e são mais complexos do que as condições padrão de correspondência. As condições de correspondência estendidas oferecem muitos recursos poderosos. As condições padrão de correspondência incluem critérios definidos dentro de uma política de roteamento e são menos complexos do que as condições de correspondência estendidas.
Condição da partida | Categoria de condição de jogo | Descrição da declaração | |
---|---|---|---|
| Padrão | Rotas de correspondência que estão contribuindo para um agregado configurado. Essa condição de correspondência pode ser usada para suprimir um contribuinte em uma rota agregada. | |
| Padrão | (Caminho mais curto aberto primeiro [OSPF] apenas) Identificador de área. Em uma | |
| Prolongado | (Somente o Border Gateway Protocol [BGP] Nome de uma expressão regular do caminho AS. Para obter mais informações, veja Entender as expressões regulares do caminho para uso como condições de correspondência da política de roteamento. | |
| Prolongado | (somente BGP) Nome de uma expressão regular do grupo de caminho AS. Para obter mais informações, veja Entender as expressões regulares do caminho para uso como condições de correspondência da política de roteamento. | |
| Prolongado | ID de domínio de ponte, ID de VLAN ou (com encapsulamento VXLAN) um identificador de rede virtual VXLAN (VNI). | |
| Padrão | Valor de cor. Você pode especificar valores de preferência ( | |
| Padrão | (somente BGP) Número de entradas da comunidade necessárias para uma rota a combinar. O valor de contagem pode ser um número na faixa de 0 a 1.024. Especifique uma das seguintes opções:
Nota: Se você configurar várias Nota: O Esta condição de correspondência não é suportada para uso com a declaração To. | |
| Prolongado | Nome de uma ou mais comunidades. Se você listar mais de um nome, apenas um nome precisa combinar para que uma correspondência ocorra (a correspondência é efetivamente uma operação or lógica). Para obter mais informações, veja Entender as comunidades BGP, comunidades estendidas e comunidades de grande porte como condições de correspondência da política de roteamento. As rotas BGP EVPN têm um conjunto de comunidades estendidas realizadas no atributo do caminho de mensagem de atualização BGP e, como tal, você pode usar comunidades estendidas para filtrar rotas BGP EVPN. As informações disponíveis incluem tipo de encapsulamento, informações de mobilidade mac, informações de rótulo de horizonte dividido EVPN, modo ESI e rótulo leaf etree. Use a sintaxe a seguir para especificar comunidades estendidas BGP EVPN:
| |
| Padrão | (somente OSPF e IS-IS) Rotas externas de IGP de correspondência. Para as rotas IS-IS, a Para combinar com rotas externas BGP, use a condição da | |
| Padrão | Você pode filtrar as rotas BGP EVPN com base em informações de Identificadores de Segmentos de Ethernet (ESIs) para rotas dos tipos 1, 2, 4, 7 e 8, que são os únicos tipos a incluir o atributo ESI em seu prefixo. (Os valores de ESI são codificados como inteiros de 10 byte e são usados para identificar um segmento multihomed.) | |
| Padrão | Você pode filtrar as rotas BGP EVPN com base em informações de tagS EVPN, que estão disponíveis a partir do prefixo da rota EVPN. Exige que a EVPN seja definida na seguinte hierarquia de CLI:
| |
| Padrão | Filtragem de rotas tipo 2 BGP EVPN com base em se ele tiver algum endereço IP. As rotas MAC tipo 2 da EVPN podem ter endereço IP no prefixo, juntamente com o endereço MAC. O endereço IP transportado na rota MAC-IP pode ser um endereço IPv4 ou IPv6. É possível filtrar rotas do tipo 2 com base apenas se ele tiver apenas endereço mac ou endereço mac+ipv4 ou endereço mac+ipv6. | |
| Padrão | Nome ou endereço IP de uma ou mais interfaces de dispositivo de roteamento. Não use este qualificador com protocolos que não são específicos da interface, como o IBGP. Combine com uma rota aprendida ou a ser anunciada em uma das interfaces especificadas. Rotas diretas correspondem a rotas configuradas na interface especificada. | |
| Padrão | (Sistema intermediário para sistema intermediário [IS-IS] apenas) Nível IS-IS. Corresponda a uma rota aprendida ou a ser anunciada em um nível especificado. | |
| Padrão | (somente BGP) Atributo de preferência local (LOCAL_PREF | |
| Padrão | (somente BGP) Chamada de lista mac filter. As rotas tipo 2 da EVPN têm endereço mac como parte do prefixo, que você pode usar para criar uma lista de endereços MAC. | |
| Padrão | Valor de escopo multicast do endereço de grupo multicast IPv4 ou IPv6. O nome multicast-scoping corresponde a um prefixo IPv4. Você pode combinar em um prefixo multicast-scoping específico ou em uma variedade de prefixos. Especifique Você pode aplicar essa política de escopo à tabela de roteamento, incluindo a O
| |
| Padrão | Endereço de um ou mais vizinhos (pares). Para BGP, o endereço pode ser um peer conectado diretamente ou indiretamente. Para políticas de importação do BGP, especificar Para as políticas de exportação do BGP, especificar a condição da Para todos os outros protocolos, o endereço é o vizinho do qual o anúncio é recebido, ou para Nota: A | |
| Padrão | Um ou mais endereços de próximo salto especificados nas informações de roteamento para uma rota específica. Um endereço de próximo salto não pode incluir uma máscara de rede. Para rotas BGP, as partidas são realizadas em cada protocolo próximo salto. | |
| Padrão | O LDP gera um próximo salto baseado nos próximos saltos RSVP e IP disponíveis para uso, combinados com mapeamento da classe de encaminhamento. Esta condição de correspondência não é suportada para uso com a declaração To. | |
| Padrão | Tipo de rota da NLRI 1 até NLRI 10. Vários tipos de rota podem ser especificados em uma única política. Para EVPN, os tipos de rota NLRI variam de 1 a 8 (o primeiro octeto do prefixo de rota na mensagem de atualização BGP é o tipo de rota EVPN). Além de filtragem em tipos de rota EVPN NLRI, você também pode filtrar o endereço IP ou endereço MAC (mac-ip) incorporado no prefixo de rota EVPN para os tipos de rota 2 e 5. Para isso, use um Quando uma rota tipo 5 é criada a partir de um anúncio mac-ip tipo 2 que foi aprendido remotamente, então a comunidade que foi aprendida com o anúncio de rota tipo 2 está incluída na nova rota tipo 5. Você pode evitar isso habilitando a | |
| Padrão | (somente BGP) Atributo de origem BGP, que é a origem das informações do caminho AS. O valor pode ser um dos seguintes:
| |
| Prolongado | Nome de uma política a ser avaliada como uma subroutina. Para obter informações sobre esta condição de correspondência estendida, consulte Entendendo as subrotinas de políticas em condições de correspondência da política de roteamento. | |
| Padrão | Valor de preferência. Você pode especificar um valor de preferência primária ( Para especificar até mesmo os valores de preferência mais refinados, veja as | |
| Prolongado | Lista nomeada de endereços IP. Você pode especificar uma correspondência exata com as rotas de entrada. Para obter informações sobre esta condição de correspondência estendida, consulte Entendendo as listas de prefixo para uso em condições de correspondência da política de roteamento. Esta condição de correspondência não é suportada para uso com a declaração To. Esta condição de correspondência não é suportada para uso com a declaração To. | |
| Prolongado | Lista de prefixo indicada. Você pode especificar as classificatórias de comprimento do prefixo para a lista de prefixos na lista de prefixos. Quando usado com os tipos de rota EVPN NRLI 2 e 5, o seguinte é suportado:
Para obter informações sobre esta condição de correspondência estendida, consulte Entendendo as listas de prefixo para uso em condições de correspondência da política de roteamento. Esta condição de correspondência não é suportada para uso com a declaração To. | |
| Padrão | Nome do protocolo do qual a rota foi aprendida ou para o qual a rota está sendo anunciada. Pode ser um dos seguintes: | |
| Padrão | Nome de uma tabela de roteamento. O valor
| |
| Padrão | Nome do diferencial de rota (RD). O RD oferece suporte a filtragem de rotas BGP EVPN. As informações de RD são levadas no prefixo da rota EVPN. | |
| Padrão | Chamada de filtro de rota ou lista de filtros de rota. Você pode especificar as classificatórias de comprimento de prefixo para a lista de rotas na lista de filtros de rota. Quando usado com os tipos de rota EVPN NRLI 2 e 5, o seguinte é suportado:
Esta condição de correspondência não é suportada para uso com a declaração To. | |
| Prolongado | (somente BGP) Lista nomeada de prefixos alvo de rota para filtragem de alvos de rota BGP e filtragem de alvos de roteamento BGP proxy. Para obter informações sobre esta condição de correspondência estendida, veja Exemplo: Configuração de uma política de exportação para filtragem de alvos de rota BGP para VPNs. Esta condição de correspondência não é suportada para uso com a declaração To. | |
| Prolongado | Lista de endereços de origem multicast. Ao especificar um endereço de origem, você pode especificar uma correspondência exata com uma rota específica ou uma correspondência menos precisa usando tipos de correspondência. Você pode configurar uma ação comum que se aplica a toda a lista ou uma ação associada a cada prefixo. Para obter mais informações, veja Entender os filtros de rota para uso em condições de correspondência da política de roteamento. Esta condição de correspondência não é suportada para uso com a declaração To. | |
| Padrão | (Somente para exportação de BGP) Combine com os seguintes tipos de rotas anunciadas:
| |
| Padrão | Valor da tag. Você pode especificar duas cordas de tag: Você pode especificar várias tags em uma condição de correspondência, incluindo as tags dentro de uma lista entre parênteses. Por exemplo: Para rotas OSPF, a ação Para rotas IS-IS, a ação O OSPF armazena o ID da área OSPF da rota INTERNA no Você pode configurar um termo de política para definir o Quando a política contém a condição de correspondência "da área", para rotas internas de OSPF, onde | |
| Padrão | Quando a validação de origem do BGP é configurada, aciona uma pesquisa no banco de dados de validação de rota para determinar se o prefixo de rota é válido, inválido ou desconhecido. O banco de dados de validação de rota contém registros de autorização de origem de rota (ROA) que mapeiam prefixos de rota para sistemas autônomos de origem (ASs) esperados. Isso evita o anúncio acidental de rotas inválidas. |