juniper EX系列交换机 包过滤(Packet Filtering)配置

Juniper EX交换机支持基于物理端口、VLAN和三层VLAN接口的包过滤技术:

在二层过滤下支持:

■ Ingress port firewall filter

■ Ingress VLAN firewall filter

■ Egress VLAN firewall filter

在三层过滤下支持:

■ Ingress port firewall filter

■ Ingress VLAN firewall filter (Layer 2 CoS)

■ Ingress router firewall filter (Layer 3 CoS)

■ Egress router firewall filter

■ Egress VLAN firewall filter

配置命令:

firewall {

family family-name {

filter filter-name {

term term-name {

from {

match-conditions;

}

then {

action;

action-modifiers;

}

}

}

}

policer policer-name {

if-exceeding {

bandwidth-limit bps;

burst-size-limit bytes;

}

then {

policer-action;

}

}

}

在接口下配置:

[edit interfaces]

user@switch# set ge-0/0/1 unit 0 family ethernet-switching filter input ingress-port-filter

在VLAN接口下配置:

[edit vlans]

user@switch# set employee-vlan vlan 20 filter output egress-vlan-filter

在RVI接口下配置:

[edit interfaces]

user@switch# set ge-0/1/0 unit 0 family inet source-address 10.10.10.1/24

filter input ingress-router-filter

[edit interfaces]

user@switch# set ge-0/1/0 unit 0 family inet source-address 10.10.10.1/24

filter output egress-router-filter

配置接口限速:

(1)

firewall {

policer AAAAAAAAAAAAAAAAAAA {

if-exceeding {

bandwidth-limit 1m;

burst-size-limit 30k;

}

then {

discard;

}

}

family ethernet-switching {

filter ccccccccccccccccccc {

term xxxxx-connection {

then {

policer  AAAAAAAAAAAAAAAAAA

}

}

(2)

interfaces {

ge-0/0/0 {

unit 0 {

family ethernet-switching {

filter {

input ccccccccccccccccccc;

}

}

}

}

查看命令:

user@Shiraz> show firewall

user@Shiraz> show firewall log

user@Shiraz> show firewall log detail

user@Shiraz> show firewall log messages

user@Shiraz> show interfaces filters

user@Shiraz> show interfaces policers

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/314879.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

python设计模式:模板方法模式

更多Python学习内容:ipengtao.com 软件设计和编程中,设计模式是一种有助于解决常见问题的强大工具。其中之一是"模板方法模式",它是一种行为型设计模式,允许你定义一个算法的骨架,但将一些步骤的具体实现延迟…

数据结构和算法-数据结构的基本概念和三要素和数据类型和抽象数据类型

文章目录 总览数据结构的基本概念总览数据早期和现代的计算机处理的数据数据元素-描述一个个体数据对象-一类数据元素什么是数据结构小结 数据结构的三要素总览逻辑结构-集合结构逻辑结构-线性结构逻辑结构-树形结构逻辑结构-图形结构逻辑结构-小结数据的运算物理结构&#xff…

ArkTS - @Builder自定义构建函数

这个Builder作用就是可以把组件样式抽离出来,写成公共组件,下边记录下全局自定义构建函数用法及注意的地方。 官方文档:开发者可以将重复使用的UI元素抽象成一个方法,在build方法里调用。 一、用法 下边代码,我在Co…

系列二、RestTemplate简介

一、RestTemplate简介 1.1、概述 RestTemplate是一种便捷的访问RestFul服务的模板类,是Spring提供的用于访问Rest服务的客户端模板工具集,它提供了多种便捷访问远程HTTP服务的方法。 1.2、API https://docs.spring.io/spring-framework/docs/5.2.2.REL…

听GPT 讲Rust源代码--library/proc_macro

File: rust/library/proc_macro/src/bridge/rpc.rs 在Rust源代码中,rust/library/proc_macro/src/bridge/rpc.rs文件的作用是实现了Rust编程语言的编译过程中的远程过程调用(RPC)机制。 这个文件定义了与编译器的交互过程中使用的各种数据结构…

十四:爬虫-Redis基础

1、背景 随着互联网大数据时代的来临,传统的关系型数据库已经不能满足中大型网站日益增长的访问量和数据量。这个时候就需要一种能够快速存取数据的组件来缓解数据库服务I/O的压力,来解决系统性能上的瓶颈。 2、redis是什么 Redis 全称 Remote Dictio…

网络通信的基础框架——计算机网络分层结构

计算机网络分层结构是网络通信的基础框架,它采用分层的方式将网络通信的功能划分为不同的层次,每一层都有特定的功能和责任。这种分层结构为网络通信提供了灵活性、可扩展性和可维护性,同时也促进了网络技术的发展和标准化。在本文中&#xf…

上市公司企业战略激进度2004-2022市场扩张创新倾向成长性生产效率组织结构稳定性资本密度防御分析进攻型

上市公司企业战略激进度2004-2022市场扩张创新倾向成长性生产效率组织结构稳定性资本密度防御分析进攻型有原始数据、详细代码、计算结果!数据来源:基于上市公司公告数据整理计算 数据范围:沪深北证A股上市公司【2023新数据】上市公司企业战略…

Kubernetes(k8s):Namespace详解

Kubernetes(k8s):Namespace详解 一、Namespace简介1.1 什么是Namespace1.2 Namespace的作用1.3 命名空间的分类 二、创建和管理Namespace2.1 创建Namespace2.2 管理Namespace 三、Namespace的实战应用3.1 部署多个项目3.2 环境隔离3.3 资源配…

Windows下使用wireshark抓取usb数据

参考:使用Wireshark获取USB数据(https://blog.csdn.net/2301_76293276/article/details/133791136) 文章目录 安装wireshark运行wireshark筛选所需连接设备数据 安装wireshark 直接官网下载wireshark(https://www.wireshark.org…

稳部落 – 新浪微博备份导出工具

稳部落 稳部落是新浪微博备份导出工具,可以帮助用户非常方便的导出备份新浪微博的数据,让我们可以永久保存这些微博数据。它支持新浪微博、微博私信、微博评论的导出,并可以备份包含图片、视频的完整微博内容。用户只需登录微博账号&#xf…

[密码学]ECC加密

椭圆曲线加密 Ellipse Curve Cryptography 椭圆曲线上的离散对数问题 Ellipse Curve Discrete logarithm Problem 椭圆曲线 注意积分公式的分母,椭圆曲线由此得名。这种曲线和椭圆一点不像。 离散对数: yg^x mod p,对于给定的g,x,p求y很容易&#…