AACL 개요

참고:

모듈형 MPC(Modular Port Concentrator)가 있는 라우터의 동적 PPPoE(Point-to-Point Protocol over Ethernet) 가입자를 위해 모든 인터페이스 스타일 서비스가 지원됩니다.

AACL(application-aware access list) 서비스는 애플리케이션 이름과 그룹을 트래픽 필터링을 위한 일치 기준으로 사용하는 새로운 서비스에 대한 지원을 추가합니다. AACL은 기존의 패킷 매칭 규칙 외에 애플리케이션 및 애플리케이션 그룹 구성원을 기반으로 플로우에 정책을 적용하려면 애플리케이션 식별과 결합해야 하는 상태 비저장 규칙 기반 서비스입니다. 멀티서비스 DPC 및 멀티서비스 400 PIC가 장착된 라우터에서 지원됩니다.

AACL은 네트워크 주소 변환(NAT), CoS( Class of Service ) 및 스테이트풀 방화벽과 같은 다른 규칙 기반 서비스와 유사한 방식으로 구성됩니다. AACL을 구성하려면 계층 수준에서 일치 기준 및 작업에 대한 규칙 사양을 포함합니다. [edit services aacl] 이전에 설명한 대로 계층 수준의 서비스 집합 정의 [edit services service-set] 에 AACL 규칙을 포함하여 다른 서비스 규칙과 연결할 수 있습니다.

관련 운영 명령 한 쌍이 있습니다. show/clear application-aware-access-list statistics

작동 명령에 대한 자세한 정보는 CLI 탐색기를 참조하십시오.

참고:

Junos OS 확장 공급자 패키지 프레임워크에는 적극적인 제약 조건 검사가 없기 때문에 계층 수준에서 [edit chassis fpc slot-number pic pic-number adaptive-services service-package extension-provider] 문을 높은 값으로 설정 policy-db-size해서는 안 됩니다. Junos Application Aware(이전의 동적 애플리케이션 인식) 구성의 경우, 이 계층 수준에서 확장 공급자 옵션에 대한 권장 값은 다음과 같습니다.

  • control-cores = 1

  • data-cores = 7

  • object-cache-size = 1280 (멀티서비스 400 PIC 및 멀티서비스 DPC의 경우)

  • policy-db-size = 200

  • 다음 package 값을 포함합니다. jservices-aacl