귀하의 경험을 개선할 수 있도록 도와주십시오.

귀하의 의견을 알려주십시오.

2분이 소요되는 설문 조사에 시간을 내주시겠습니까?

Announcement: Try the Ask AI chatbot for answers to your technical questions about Juniper products and solutions.

close
header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
list Table of Contents

이 기계 번역이 도움이 되었습니까?

starstarstarstarstar
Go to English page
면책 조항:

이 페이지는 타사 기계 번역 소프트웨어를 사용해 번역됩니다. 주니퍼 네트웍스에서는 우수한 품질의 번역을 제공하기 위한 합리적인 수준의 노력을 기울이지만 해당 컨텐츠의 정확성을 보장할 수 없습니다. 본 번역에 포함된 정보의 정확성과 관련해 의문이 있는 경우 영문 버전을 참조하시기 바랍니다. 다운로드 가능한 PDF는 영어로만 제공됩니다.

논리 인터페이스 방화벽당

date_range 19-Jan-25

구문

content_copy zoom_out_map
per-logical-interface-firewall

계층 수준

content_copy zoom_out_map
[edit chassis]

설명

수신 방향으로 논리적 인터페이스당 방화벽 필터링을 활성화합니다. 사용하도록 설정하면 포트 방화벽 필터에 사용되는 것과 동일한 일치 조건 및 작업 집합을 논리적 인터페이스의 방화벽 필터에 사용할 수 있습니다. 다음 예는 방화벽 필터를 생성하고 설정을 활성화 per-logical-interface-firewall 한 후 논리 인터페이스에 적용하는 과정을 보여줍니다.

content_copy zoom_out_map
firewall {
    family ethernet-switching {
        filter <filter-name> {
            term <rule-name> {
                from {
                    source-mac-address {
                        <mac-address>;
                    }
                }
                then {
                    count <count>;
                    policer <policer>;
                }
            }
        }
    }
    policer <policer-name> {
        if-exceeding {
            bandwidth-limit <bandwidth-limit>;
            burst-size-limit <burst-size-limit>;
        }
        then discard;
    }
}
interfaces {
    <interface-name> { 
        flexible-vlan-tagging; 
        encapsulation flexible-ethernet-services; 
        unit <interface-unit-number> {
            vlan-id <vlan-id>;
            family ethernet-switching {
                filter {
                    input <filter-name>;
                }
            }
        } 
    }

주의 사항

  • per-logical-interface-firewall 엔터프라이즈 스타일의 논리적 인터페이스에서는 지원되지 않습니다.

  • 서비스 프로바이더와 엔터프라이즈 논리적 인터페이스를 혼합한 논리적 인터페이스별 방화벽 필터링은 지원되지 않습니다.

  • per-logical-interface-firewall scope는 비 VxLAN 인터페이스로 제한됩니다.

  • 를 사용하면 per-logical-interface-firewallifd의 ifls에서 필터의 IPv6 주소는 배타적이어야 합니다.

  • 인터페이스별 노브는 IPv6 주소 일치와 함께 권장되지 않습니다.

  • 다른 VLAN에 속하는 IFL은 IPv6 주소가 일치하는 동일한 필터를 가질 수 없습니다.

필요한 권한 수준

인터페이스

릴리스 정보

Junos OS 릴리스 22.2R1(QFX5110, QFX5120-32C, QFX5120-48T, QFX5120-48Y, QFX5120-48YM, QFX5200 및 QFX5210)에 소개된 문

footer-navigation