172 похожих чатов

Гуру juniper'ов Подскажите, я странного хочу, или всё easy? Есть Juniper EX4600 в

10g порт приходит физика от провайдера. Внутри транк. В нем два влана 10 и 20 например.
По влану 10 оператор отгружает ip-transit
По влану 20 оператор дает L2VPN до другого офиса условно.
Я привык защиту периметра делать на самой границе (т.е. на физическом стыке с операторами), т.е. на физическом порту.
Условно такой конфиг в части фильтра:
# show interfaces xe-0/0/0
unit 0 {
family ethernet-switching {
interface-mode access;
vlan {
members vl-OPERATOR-1-UPLINK;
}
filter {
input-list [ FW_UPLINK_NEIGHBORS FW_UPLINK_NEIGHBOR_OPERATOR_1 FW_UPLINK_PREFIX FW_DISCARD ];
}
}
}

В случае, если на порту trunk, то как навешать фильтры отдельно "на каждый влан внутри транка"?
Есть возможность вешать фильтр на vlan, но в этом случае на порту, к которому подключен бордер будет применятся этот же пограничный фильтр, что недопустимо.

Думаю есть какое-то изящное решение этой задачи, но с ходу что-то нагуглить не могу 🙁

5 ответов

3 просмотра

Ну обычно на unit повесить set interfaces xe-0/0/0 unit 10 family inet filter output ALL-L3-ACCESS-FILTER

Только на EX4600 особо с фильтрами не разгуляешься, там tcam специфический и его мало

Nikolay-Didenko Автор вопроса
Sergey Petrikov
Ну обычно на unit повесить set interfaces xe-0/0/0...

это же L3 интерфейс. у меня просто L2, а на него нельзя ничего кроме unit 0

ну если только в фильтрах мачить влан. другого варианта я не вижу

Похожие вопросы

Обсуждают сегодня

Сообщение* в закодированном виде. То есть, просто сделать sendMessage?text=Привет бла-бла! не получится, надо в HEX переводить, и добавлять процент, типа такого: sendMessage?t...
КТ315
21
А случайно нет ли в паскале штатной возможности передать указатель и количество туда где array of в качестве аргумента?
zamtmn
25
Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
58
Всем привет. Испытываю проблемы в работе БД, а именно огромного роста логов, такого характера: 024-05-16 18:39:07 +05 sentry sentry [unknown] 1050169 7-1 app-sentry01.corp.ru>...
Alexey
2
Если подытожить: По мнению Розыча и Хемуля и др. - предпочтительно по возможности объявлять в секции имплементации потому-что: 1) Выше скорость компиляции 2) Не замусоривается...
notme
7
Хм. А телеграм апи работают через HTTP?
The Bird of Hermes
14
Ну раз я пока тут, задам пару глупых вопросов. Зачем писать на ассемблере если компилятор довольно умный, а ассемблер много времени занимает? В каких прикладных задачах сейчас...
Максим Рябцев
20
Почему Telegram пишет, что объект media не найден, хотя на самом деле я его передаю? Делаю на urllib, без зависимостей, так надо. Вызываю метод sendMediaGroup с таким JSON: ...
Alexey S
1
В дельфе нет никакого коробочного (без установки третьих либ) способа получить CallStack с расшифровкой отладочных символов?
notme
7
Приветики всем!)) Подскажите: есть функция, которая записывает число типа Cardinal в четыре байта, хранимые в TBytes. Можете помочь мне, показав, как должна выглядеть функци...
Моринаро
5
Карта сайта