set firewall filter 和 set firewall family 有什么区别

网络工程 防火墙 瞻博网络
2021-07-07 20:50:35

我有一些传统的瞻博网络路由器。一组具有如下编写的防火墙规则:

set firewall filter ....

另一组的规则写为:

set firewall family inet...

我知道第二个是特定于 inet 流量的,但除此之外,两者之间有什么不同吗?如果不是,为什么有两种不同的方式在 MX 路由器上编写防火墙规则?

1个回答

我知道第二个特定于网络流量,但除此之外,两者之间有什么区别吗?

不。

jhead@R1# set firewall ?
Possible completions:
> filter               Define an IPv4 firewall filter

包含 IPv4(协议族 inet)。

jhead@R1# set firewall family ?
Possible completions:
> inet                 Protocol family IPv4 for firewall filter

还包含 IPv4(协议族 inet)。

如果不是,为什么有两种不同的方式在 MX 路由器上编写防火墙规则?

旧版本的 JUNOS 过去只有"set firewall filter",新版本也包含"set firewall family"因此决定它应该保留给那些不需要指定除 IPv4 (inet) 以外的家族的人。

它似乎有点倒退,但如果您还没有,我建议坚持一种风格,以尽可能保持配置清晰。