← JNCIA-Junos: configuração e operação
07 / 7 · 35 MIN

Políticas de routing e filtros de pacotes

Avalia o objeto da política, as condições e a ação final.

Conceito e mecanismo

Uma política de routing avalia rotas; um firewall filter avalia pacotes. Import e export no contexto de routing tratam aceitação ou anúncio de informação, não são simplesmente sinónimos de tráfego de entrada e saída numa porta. A política organiza termos, condições e ações. Uma condição isolada route-filter 10.50.0.0/16 exact exige esse prefixo e comprimento; um /24 contido não corresponde. Qualificadores como orlonger alteram o âmbito e precisam de revisão. Também não se deve transferir o default de um protocolo de routing para filtros: num firewall filter, um pacote sem correspondência encontra descarte implícito no fim.

Aplicação guiada

Num cenário fictício de endurecimento, só foi permitido SSH e NTP deixou de funcionar. A equipa deve inventariar serviços necessários, criar termos delimitados e testar permissões e recusas, conservando recuperação. Um accept final irrestrito pode recuperar conectividade mas retirar o objetivo de controlo. Filtros stateless também não criam automaticamente uma sessão que autoriza todo o retorno; examina os controlos aplicáveis nos dois sentidos. Em produção, confirma família, interface, direção e contadores para saber onde a política atua. RPF e comportamento específico de plataformas exigem aprofundamento além desta introdução. A aceitação deve indicar o que foi ensaiado e quais casos continuam por cobrir, para que RUN não descubra uma dependência legítima apenas durante o fecho do dia.

NA PRÁTICA

Um filtro que aceita apenas SSH pode descartar NTP por ausência de termo correspondente.

Armadilhas comuns

Export como porta de saída; exact como qualquer subprefixo; default de routing como default de filtro; stateless como sessão.

Tópicos relacionados: Endereçamento e capacidade · Planos Junos e interpretação do estado · CLI, candidata e reversão

Leva esta ideia contigo

Testa a ação final sobre o objeto certo.

Criar conta

Referência: Routing policies versus firewall filters · JN0-106, effective 2026-04-06; Junos OS 21.2 exam baseline

Juniper Networks® é uma marca registada de Juniper Networks, Inc. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Juniper Networks. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.