Chapter 107
Chapter 108
Chapter 109
Copyright © 2010, Juniper Networks, Inc.
Understanding How Firewall Filters Are Evaluated . . . . . . . . . . . . . . . . . . . . . . . 3253
Filter Match Conditions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3255
Numeric Filter Match Conditions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3255
Interface Filter Match Conditions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3256
Understanding the Use of Policers in Firewall Filters . . . . . . . . . . . . . . . . . . . . . 3259
Examples of Firewall Filters Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . 3261
Example: Configuring Firewall Filters for Port, VLAN, and Router Traffic on EX
Series Switches . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3261
Device on EX Series Switches . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3280
Example: Configuring a Firewall Filter on a Management Interface on an EX
Series Switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3284
Configuring Firewall Filters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3289
Configuring Firewall Filters (CLI Procedure) . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3289
Configuring Policers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3301
Assigning Multifield Classifiers in Firewall Filters to Specify Packet-Forwarding
Verifying Firewall Filter Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3311
Monitoring Firewall Filter Traffic . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3312
Monitoring Traffic for All Firewall Filters and Policers That Are Configured
on the Switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3313
Table of Contents
lvii