flow
構文
flow { discard-action-for-unresolved-redir-addr; (fast-lookup-filter | no-fast-lookup-filter); firewall-install-disable; interface-group (Routing Options) group-name <exclude>; (per-route-accounting | no-per-route-accounting); route name match { destination prefix; destination-port (afs | bgp | biff | bootpc | bootps | cmd | cvspserver | dhcp | domain | eklogin | ekshell | exec | expression | finger | ftp | ftp-data | http | https | ident | imap | kerberos-sec | klogin | kpasswd | krb-prop | krbupdate | kshell | ldap | ldp | login | mobileip-agent | mobilip-mn | msdp | netbios-dgm | netbios-ns | netbios-ssn | nfsd | nntp | ntalk | ntp | pop3 | pptp | printer | radacct | radius | rip | rkinit | smtp | snmp | snmptrap | snpp | socks | ssh | sunrpc | syslog | tacacs | tacacs-ds | talk | telnet | tftp | timed | who | xdmcp | zephyr-clt | zephyr-hm | zephyr-srv)>; dscp [ dscp ... ]; fragment (dont-fragment | first-fragment | is-fragment | last-fragment | not-a-fragment); icmp-code (communication-prohibited-by-filtering | destination-host-prohibited | destination-host-unknown | destination-network-prohibited | destination-network-unknown | expression | fragmentation-needed | host-precedence-violation | host-unreachable | host-unreachable-for-tos | ip-header-bad | network-unreachable | network-unreachable-for-tos | port-unreachable | precedence-cutoff-in-effect | protocol-unreachable | redirect-for-host | redirect-for-network | redirect-for-tos-and-host | redirect-for-tos-and-net | required-option-missing | source-host-isolated | source-route-failed | ttl-eq-zero-during-reassembly | ttl-eq-zero-during-transit);; icmp-type (echo-reply | echo-request | expression | info-reply | info-request | mask-reply | mask-request | parameter-problem | redirect | router-advertisement | router-solicit | source-quench | time-exceeded | timestamp | timestamp-reply | unreachable);; packet-length [ packet-length ... ]; port (afs | bgp | biff | bootpc | bootps | cmd | cvspserver | dhcp | domain | eklogin | ekshell | exec | expression | finger | ftp | ftp-data | http | https | ident | imap | kerberos-sec | klogin | kpasswd | krb-prop | krbupdate | kshell | ldap | ldp | login | mobileip-agent | mobilip-mn | msdp | netbios-dgm | netbios-ns | netbios-ssn | nfsd | nntp | ntalk | ntp | pop3 | pptp | printer | radacct | radius | rip | rkinit | smtp | snmp | snmptrap | snpp | socks | ssh | sunrpc | syslog | tacacs | tacacs-ds | talk | telnet | tftp | timed | who | xdmcp | zephyr-clt | zephyr-hm | zephyr-srv);; protocol (ah | egp | esp | expression | gre | icmp | icmp6 | igmp | ipip | ospf | pim | rsvp | sctp | tcp | udp); source prefix; source-port (afs | bgp | biff | bootpc | bootps | cmd | cvspserver | dhcp | domain | eklogin | ekshell | exec | expression | finger | ftp | ftp-data | http | https | ident | imap | kerberos-sec | klogin | kpasswd | krb-prop | krbupdate | kshell | ldap | ldp | login | mobileip-agent | mobilip-mn | msdp | netbios-dgm | netbios-ns | netbios-ssn | nfsd | nntp | ntalk | ntp | pop3 | pptp | printer | radacct | radius | rip | rkinit | smtp | snmp | snmptrap | snpp | socks | ssh | sunrpc | syslog | tacacs | tacacs-ds | talk | telnet | tftp | timed | who | xdmcp | zephyr-clt | zephyr-hm | zephyr-srv); tcp-flags (ack | expression | fin | push | rst | syn | urgent); } no-install; then (accept | discard | rate-limit rate-limit) { community name; mark mark; next-term; redirect [ redirect ... ]; routing-instance routing-instance; sample; } } term-order (legacy | standard); validation { traceoptions { file filename <files files> <size size> <(world-readable | no-world-readable)>; flag (all | flash | general | normal | policy | resolution | route | state | task | timer)<detail> <disable><receive> <send>; } } }
階層レベル
[edit routing-options], [edit routing-instances routing-instance-name routing-options]
形容
フロー ルートを設定します。
デフォルト
legacy
オプション
discard-action-for-unresolved-redir-addr |
アクション リダイレクト IP の場合、リダイレクト アドレスが未解決の場合、破棄アクション フィルターをインストールします。 |
fast-lookup-filter | 高速検索フィルターを有効にします。
手記:
高速ルックアップフィルターオプションは、MXシリーズデバイスでのみサポートされています。 |
no-fast-lookup-filter | 高速検索フィルターを無効にします。
手記:
オプションno-fast-look-up-filterは、MXシリーズデバイスでのみサポートされています。 デフォルト: 高速ルックアップ フィルターなし |
firewall-install-disable —(PTX Series routers only) |
firewall-install-disable ステートメントはデフォルト設定に表示され、フロー指定ファイアウォール フィルターを dfwd にインストールできないようにします。その他のモデルでは、この設定はデフォルト設定から除外され、フロー指定ファイアウォール フィルターを dfwd にインストールできます。 |
interface-group group |
フロースペック フィルターを適用するためのインターフェイス グループ。
|
per-route-accounting |
フロースペックルートごとのトラフィックアカウンティングを有効にします。 |
no-per-route-accounting |
フロースペックルートごとのトラフィックアカウンティングを無効にします。 |
route name |
フロー ルートの名前。 |
match match-conditions |
パケットをこれらの条件に一致させます。 |
destination prefix |
IP 宛先アドレス フィールドです。 |
destination-port destination-port-names |
TCP またはユーザ- データ プロトコル(UDP)宛先ポート フィールドです。同じ項に
|
dscp value |
差別化されたサービス コード ポイント(DSCP)です。DiffServプロトコルは、IPヘッダーのtype-of-service(ToS)バイトを使用します。このバイトの最上位 6 ビットが DSCP を形成します。
|
fragment fragment-value |
IP ヘッダーフラグメント フィールドです。 キーワードは、それらが関連するフラグメント タイプによってグループ化されます。
|
icmp-code icmp-code-value |
ICMP コード フィールドです。この値またはキーワードは、 数値の代わりに、以下のテキストシノニム(フィールド値も記載されています)のいずれかを指定します。キーワードは、それらが関連するICMPタイプによってグループ化されます。
|
icmp-type icmp-type-value |
ICMP パケット タイプ フィールドです。通常、 数値の代わりに、次のテキストシノニム(フィールド値もリストされています)のいずれかを指定できます: |
packet-length packet-length |
IP パケット長の合計値の範囲は 0 から 65535 です。 |
port port-names |
TCP または UDP 送信元または宛先ポート フィールドです。同じ項に 数値の代わりに、 |
protocol number |
数値の代わりに、 |
source prefix |
IP 送信元アドレス フィールドです。 |
source-port source-port-names |
TCP または UDP 送信元ポート フィールドです。同じ項に 数値フィールドの代わりに、 |
tcp-flags tcp-flags |
TCP ヘッダー フォーマットです。 |
no-install |
受信したルートを転送テーブルにインストールすることを禁止します。 |
then |
一致するパケットに対して実行するアクション。 |
accept |
パケットを受け取ります。これがデフォルト値です。 |
community name |
ルート内のコミュニティーを指定したコミュニティーに置き換えます。 |
discard |
インターネット 制御メッセージ プロトコル(ICMP)メッセージを送信することなく、気付かれることなくパケットを無効にします。 |
mark value |
このフローに一致するトラフィックに対して DSCP 値を設定します。0 から 63 の値を指定してください。 このアクションは、 |
redirect |
このフローのトラフィックを指定されたネクストホップアドレスにリダイレクト(トンネリング)します。 |
next-term |
評価のための次の一致条件に続きます。 |
rate-limit rate-limit |
フロー ルートの帯域幅を制限します。制限をビット/秒(bps)で表します。 |
routing-instance route-target-extended-community |
パケットが転送されるルーティング インスタンスを指定します。 |
sample |
フロー ルートのトラフィックをサンプルします。 |
term-order (legacy | standard) |
デフォルト: レガシ |
validation |
フロー ルート検証オプション。ピアから受け取ったフロー仕様は、実現可能と見なされるように検証されます。 |
traceoptions |
ルーティング・デバイス内のすべてのルーティング・プロトコル機能を追跡するトレース操作を定義します。 |
file |
トレース ファイルのオプション。
|
flag |
トレース パラメーター。
|
必要な権限レベル
routing—設定でこのステートメントを表示します。
routing-controlー設定にこのステートメントを追加します。
リリース情報
Junos OSリリース7.4より前に導入されたステートメント。
term-order
Junos OS リリース 10.0 で導入されたオプション
firewall-install-disable
PTXシリーズルーターのJunos OSリリース12.1X48および12.3で導入されたオプション。
interface-group
Junos OS リリース 16.1R1 で導入された オプション。
per-route-accounting
Junos OSリリース21.1R1で導入されたオプション