カスタムアプリケーションシグネチャの設定

注:

Junos OSリリース19.3R2および19.4R1以降、MX-SPC3カードを搭載したルーターで次世代サービスを有効にしている場合、ブロードバンド加入者管理でもアプリケーション識別がサポートされます。

カスタムシグネチャを使用して、カスタムアプリケーション定義を設定できます。これらの定義により、サービスチェーン内の関心のあるサービスが使用するディープパケットインスペクション(DPI)を通じてプロトコルバンドルを識別できます。

カスタムアプリケーションシグネチャを設定する前に、MS-MPC、またはMX-SPC3サービスカード(ルーターで次世代サービスを有効にしている場合は)の必要なすべてのインターフェイスに jservices-jdpi が設定されていることを確認してください。MS-MPCまたはMX-SPC3サービスカードでパッケージを設定する方法を確認するには:

1つ以上のカスタムアプリケーションシグネチャを設定するには:

  1. アプリケーションの名前を指定します。

    次に例を示します。

  2. アプリケーションの説明を指定します。

    次に例を示します。

  3. アプリケーションの別名を指定します。

    次に例を示します。

  4. アプリケーションシステムキャッシュ(ASC)の保存を有効にします。
  5. 互換性のために Junos OS リリースの名前を指定します。

    次に例を示します。

  6. ユーザー定義の名前と値で構成される任意のアプリケーションタグを指定します。

    次に例を示します。

  7. アドレスベースのシグネチャを1つ以上指定します。
    • 宛先アドレスと宛先ポート範囲を指定します。

  8. ICMPベースのシグネチャを指定します。
    1. ICMPタイプとコードを指定します。

      次に例を示します。

  9. IPプロトコルベースのシグネチャを指定します。
    1. プロトコル番号でIPプロトコルを指定します。

      次に例を示します。

      プロトコル番号1、6、17を除くすべてのIPプロトコルマッピングが許可されており、IPプロトコルベースのシグネチャで設定することはできません。ip-protocol-mappingでプロトコル1、6、17を設定しようとすると、コミットエラーが発生します。

  10. レイヤー4プロトコルと組み合わせてパターンマッチングを使用して、1つ以上のレイヤー4およびレイヤー7シグネチャを指定します。
    1. レイヤー4およびレイヤー7シグネチャの名前を指定します。

      次に例を示します。

    2. アプリケーション分類中に競合が発生した場合に使用する順序を指定します。この場合、最も順位の低いアプリケーションが分類されます。

      次に例を示します。

    3. 一致した定義済みシグネチャを使用する代わりに、このシグネチャを使用する優先度を指定します。

      次に例を示します。

    4. (オプション)プロトコルを指定します。MX-SPC3サービスカードで次世代サービスを使用している場合は、このステップを実行しないでください。

      次に例を示します。

    5. (オプション)メンバーを順番に一致させることを指定します。

    6. メンバーを指定します。このステップを繰り返して、最大 4 つのメンバーを定義できます。

      次に例を示します。

    7. メンバーの識別パターンを指定します。

      次に例を示します。

    8. パターンマッチングを適用するフローの方向を指定します。

      次に例を示します。

    9. チェックバイト数を指定します。このオプションは、TCPとUDPにのみ適用されます。

      次に例を示します。

  11. (MX-SPC3サービスカードを持つ次世代サービスのみ)変更をコミットした後、カスタム署名コミットメントのステータスを確認できます。