eracl-profile (packet-forwarding-options)
構文
eracl-profile { eracl-scale; }
階層レベル
[edit system packet-forwarding-options firewall] [edit system packet-forwarding-options firewall eracl-profile eracl-scale]
説明
このコマンドのオプションを使用して、拡張モードでエグレスファイアウォールフィルター(eRACLとしても知られています)を設定します。この機能は、エグレス方向(デバイスから出るルーティングされたトラフィック)でのみサポートされます。
Junosでは、ファイアウォールフィルターは、パケットが評価され、アクションが実行された順序のどの部分に応じて、ingressまたはegressに分類されます。エグレスインターフェイス上のトラフィックをフィルタリングすることは、たとえば、ジュニパースイッチに接続されたサードパーティデバイスを保護するのに役立ちます。
オプション
eracl-scale | このオプションを使用して、エグレス ファイアウォール フィルターの数を 2000 に増やします。拡張モードで出力フィルターを設定すると、スイッチは入力 TCAM スペース(IFP)を使用してより高い拡張性を実現します。
メモ:
ステートメントを設定、変更、または削除 モードを有効にすると
|
必要な権限レベル
firewall—設定でこのステートメントを表示します。
firewall-control—このステートメントを設定に追加します。
リリース情報
Junos OS Evolvedリリース19.4R2(QFX5220スイッチ)で導入されたステートメント。