Condições de correspondência de filtro parametrizadas para tráfego IPv6
Você pode configurar um filtro parametrizado com condições de correspondência para o tráfego do Protocolo de Internet versão 6 (IPv6) (family inet6).
Para roteadores da Série MX com MPCs, você precisa inicializar certos novos filtros de firewall percorrendo a MIB SNMP correspondente, por exemplo, show snmp mib walk name ascii. Isso força o Junos a aprender os contadores de filtro e garantir que as estatísticas de filtro sejam exibidas. Essa orientação se aplica a todos os filtros de firewall de modo avançado, filtros com condições flexíveis e filtros com determinadas ações de encerramento. Consulte esses tópicos, listados em Documentação relacionada, para obter detalhes.
A Tabela 1 descreve as condições de correspondência que podem ser configuradas no nível da [edit firewall family inet6 filter filter-name term term-name from] hierarquia.
Condição de correspondência |
Descrição |
|
|---|---|---|
|
Corresponda ao campo de endereço de origem ou destino IPv6, a menos que a |
|
|
Corresponda ao campo de endereço de destino IPv6, a menos que a Não é possível especificar as condições de correspondência e |
|
|
Combine o campo Porta de destino UDP ou TCP. Não é possível especificar as condições de correspondência e Se você configurar essa condição de correspondência, recomendamos que você também configure a No lugar do valor numérico, você pode especificar um dos seguintes sinônimos de texto (os números de porta também estão listados): |
|
|
Não corresponda ao campo de porta de destino UDP ou TCP. Para obter detalhes, consulte a condição de |
|
|
Combine o prefixo de destino IPv6 com a lista especificada, a menos que a A lista de prefixos (Junos OS Evolved) Você pode especificar prefix-list |
|
|
Combine a classe de encaminhamento do pacote. Especifique Para obter informações sobre o encaminhamento de classes e filas de saída internas do roteador, consulte Noções básicas sobre como as classes de encaminhamento atribuem classes a filas de saída. |
|
|
Não corresponda à classe de encaminhamento do pacote. Para obter detalhes, consulte a condição de |
|
|
Corresponda ao campo de código de mensagem ICMP. Se você configurar essa condição de correspondência, recomendamos que você também configure a Se você configurar essa condição de correspondência, também deverá configurá-la No lugar do valor numérico, você pode especificar um dos seguintes sinônimos de texto (os valores de campo também são listados). As palavras-chave são agrupadas pelo tipo de ICMP ao qual estão associadas:
|
|
|
Não corresponda ao campo de código de mensagem ICMP. Para obter detalhes, consulte a condição de |
|
|
Corresponda ao campo de tipo de mensagem ICMP. Se você configurar essa condição de correspondência, recomendamos que você também configure a No lugar do valor numérico, você pode especificar um dos seguintes sinônimos de texto (os valores de campo também estão listados): Para |
|
|
Não corresponde ao campo de tipo de mensagem ICMP. Para obter detalhes, consulte a condição de |
|
|
Corresponder ao nível de prioridade de perda de pacotes (PLP). Especifique um único nível ou vários níveis: Suportado em roteadores M120 e M320; Roteadores M7i e M10i com o CFEB aprimorado (CFEB-E); e roteadores da Série MX e switches da Série EX. Para o tráfego de IP em roteadores M320, Série MX, Série T e switches da Série EX com Concentradores PIC Flexíveis (FPCs) Enhanced II, você deve incluir a Para obter informações sobre a |
|
|
Não corresponda ao nível PLP. Para obter detalhes, consulte a condição de |
|
|
Combine o primeiro campo Next Header de 8 bits no pacote. O suporte para a condição de correspondência de Para IPv6, recomendamos que você use o Combine o primeiro campo Next Header de 8 bits no pacote. No lugar do valor numérico, você pode especificar um dos seguintes sinônimos de texto (os valores de campo também estão listados):
Observação:
|
|
|
Não corresponda ao campo Próximo Cabeçalho de 8 bits que identifica o tipo de cabeçalho entre o cabeçalho IPv6 e o payload. Para obter detalhes, consulte o tipo de |
|
|
Combine o comprimento do pacote recebido, em bytes. O comprimento refere-se apenas ao pacote IP, incluindo o cabeçalho do pacote, e não inclui nenhuma sobrecarga de encapsulamento de Camada 2. |
|
|
Não corresponda ao comprimento do pacote recebido, em bytes. Para obter detalhes, consulte o tipo de |
|
|
Combine o campo de porta de origem ou destino UDP ou TCP. Se você configurar essa condição de correspondência, não poderá configurar a condição de Se você configurar essa condição de correspondência, recomendamos que você também configure a No lugar do valor numérico, você pode especificar um dos sinônimos de texto listados na |
|
|
Não corresponda ao campo de porta de origem ou destino UDP ou TCP. Para obter detalhes, consulte a condição de |
|
|
Combine os prefixos dos campos de endereço de origem ou destino com os prefixos na lista especificada, a menos que a A lista de prefixos é definida no nível da (Junos OS Evolved) Você pode especificar prefix-list |
|
|
Corresponde a um pacote recebido de um filtro em que uma |
|
|
Combine o endereço IPv6 do nó de origem que envia o pacote, a menos que a Não é possível especificar as condições de correspondência e |
|
|
Corresponder a um ou mais nomes de classe de origem especificados (conjuntos de prefixos de origem agrupados e com um nome de classe). Para obter mais informações, consulte Condições de correspondência de filtro de firewall com base em classes de endereço. |
|
|
Não corresponda a um ou mais nomes de classe de origem especificados. Para obter detalhes, consulte a condição de |
|
|
Combine o campo de porta de origem UDP ou TCP. Não é possível especificar as condições e Se você configurar essa condição de correspondência, recomendamos que você também configure a No lugar do valor numérico, você pode especificar um dos sinônimos de texto listados com a |
|
|
Não corresponda ao campo de porta de origem UDP ou TCP. Para obter detalhes, consulte a condição de |
|
|
Corresponda ao prefixo de endereço IPv6 do campo de origem do pacote, a menos que a Especifique um nome de lista de prefixos definido no nível de (Junos OS Evolved) Você pode especificar prefix-list |
|
|
Combine o campo de 8 bits que especifica a prioridade de classe de serviço (CoS) do pacote. Esse campo era usado anteriormente como o campo de tipo de serviço (ToS) no IPv4. Você pode especificar um valor numérico de No lugar do valor numérico, você pode especificar um dos seguintes sinônimos de texto (os valores de campo também estão listados):
|
|
|
Não corresponda ao campo de 8 bits que especifica a prioridade de CoS do pacote. Para obter detalhes, consulte a descrição da |
|
Se você especificar um endereço IPv6 em uma condição de correspondência (as addresscondições , destination-addressou source-address correspond), use a sintaxe para representações de texto descritas em RFC 4291, Arquitetura de endereçamento IP versão 6. Para obter mais informações sobre endereços IPv6, consulte Visão geral do IPv6 e Padrões IPv6 com suporte.
Tabela de histórico de alterações
A compatibilidade com recursos é determinada pela plataforma e versão utilizada. Use o Explorador de recursos para determinar se um recurso é compatível com sua plataforma.
next-header firewall está disponível no Junos OS versão 13.3R6 e posterior.