我有一些传统的瞻博网络路由器。一组具有如下编写的防火墙规则:
set firewall filter ....
另一组的规则写为:
set firewall family inet...
我知道第二个是特定于 inet 流量的,但除此之外,两者之间有什么不同吗?如果不是,为什么有两种不同的方式在 MX 路由器上编写防火墙规则?
我有一些传统的瞻博网络路由器。一组具有如下编写的防火墙规则:
set firewall filter ....
另一组的规则写为:
set firewall family inet...
我知道第二个是特定于 inet 流量的,但除此之外,两者之间有什么不同吗?如果不是,为什么有两种不同的方式在 MX 路由器上编写防火墙规则?
我知道第二个特定于网络流量,但除此之外,两者之间有什么区别吗?
不。
jhead@R1# set firewall ?
Possible completions:
> filter Define an IPv4 firewall filter
包含 IPv4(协议族 inet)。
jhead@R1# set firewall family ?
Possible completions:
> inet Protocol family IPv4 for firewall filter
还包含 IPv4(协议族 inet)。
如果不是,为什么有两种不同的方式在 MX 路由器上编写防火墙规则?
旧版本的 JUNOS 过去只有"set firewall filter",新版本也包含"set firewall family"。因此决定它应该保留给那些不需要指定除 IPv4 (inet) 以外的家族的人。
它似乎有点倒退,但如果您还没有,我建议坚持一种风格,以尽可能保持配置清晰。