Ayúdenos a mejorar su experiencia.

Háganos saber su opinión.

¿Podría dedicar dos minutos de su tiempo a completar una encuesta?

Announcement: Try the Ask AI chatbot for answers to your technical questions about Juniper products and solutions.

close
header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
list Table of Contents

¿Fue útil esta traducción automática?

starstarstarstarstar
Go to English page
DESCARGO DE RESPONSABILIDAD:

Esta página será traducida por software de traducción automática de terceros. Si bien nos hemos esforzado por proporcionar una traducción de calidad, Juniper Networks no puede garantizar su corrección. En caso de duda respecto a la exactitud de la información que ofrece esta traducción, consulte la versión en inglés. El PDF descargable está disponible solo en inglés.

firewall por interfaz lógica

date_range 18-Jan-25

Sintaxis

content_copy zoom_out_map
per-logical-interface-firewall

Nivel jerárquico

content_copy zoom_out_map
[edit chassis]

Description

Habilita el filtrado de firewall por interfaz lógica en la dirección de entrada. Cuando está habilitado, se puede usar el mismo conjunto de condiciones y acciones de coincidencia que se usa para los filtros de firewall de puerto en interfaces lógicas. En el ejemplo siguiente se muestra la creación de un filtro de firewall y su posterior aplicación a una interfaz lógica, después de habilitar la per-logical-interface-firewall configuración.

content_copy zoom_out_map
firewall {
    family ethernet-switching {
        filter <filter-name> {
            term <rule-name> {
                from {
                    source-mac-address {
                        <mac-address>;
                    }
                }
                then {
                    count <count>;
                    policer <policer>;
                }
            }
        }
    }
    policer <policer-name> {
        if-exceeding {
            bandwidth-limit <bandwidth-limit>;
            burst-size-limit <burst-size-limit>;
        }
        then discard;
    }
}
interfaces {
    <interface-name> { 
        flexible-vlan-tagging; 
        encapsulation flexible-ethernet-services; 
        unit <interface-unit-number> {
            vlan-id <vlan-id>;
            family ethernet-switching {
                filter {
                    input <filter-name>;
                }
            }
        } 
    }

Advertencias

  • per-logical-interface-firewall no se admite en interfaces lógicas de estilo empresarial.

  • No se admite el filtrado de firewall por interfaz lógica con una combinación de interfaces lógicas de proveedor de servicios y empresa.

  • per-logical-interface-firewall El alcance está limitado a interfaces que no son VxLAN.

  • Con per-logical-interface-firewall, la dirección IPv6 en los filtros a través de ifls de un ifd debe ser exclusiva.

  • No se recomienda la perilla específica de la interfaz con coincidencia de dirección IPv6.

  • Los IFL que pertenecen a VLAN diferentes no pueden tener el mismo filtro con coincidencia de dirección IPv6.

Nivel de privilegio requerido

interfaz

Información de la versión

Instrucción introducida en Junos OS versión 22.2R1 (QFX5110, QFX5120-32C, QFX5120-48T, QFX5120-48Y, QFX5120-48YM, QFX5200 y QFX5210)

footer-navigation