Conceito e mecanismo
Uma política de routing avalia rotas; um firewall filter avalia pacotes. Import e export no contexto de routing tratam aceitação ou anúncio de informação, não são simplesmente sinónimos de tráfego de entrada e saída numa porta. A política organiza termos, condições e ações. Uma condição isolada route-filter 10.50.0.0/16 exact exige esse prefixo e comprimento; um /24 contido não corresponde. Qualificadores como orlonger alteram o âmbito e precisam de revisão. Também não se deve transferir o default de um protocolo de routing para filtros: num firewall filter, um pacote sem correspondência encontra descarte implícito no fim.
Aplicação guiada
Num cenário fictício de endurecimento, só foi permitido SSH e NTP deixou de funcionar. A equipa deve inventariar serviços necessários, criar termos delimitados e testar permissões e recusas, conservando recuperação. Um accept final irrestrito pode recuperar conectividade mas retirar o objetivo de controlo. Filtros stateless também não criam automaticamente uma sessão que autoriza todo o retorno; examina os controlos aplicáveis nos dois sentidos. Em produção, confirma família, interface, direção e contadores para saber onde a política atua. RPF e comportamento específico de plataformas exigem aprofundamento além desta introdução. A aceitação deve indicar o que foi ensaiado e quais casos continuam por cobrir, para que RUN não descubra uma dependência legítima apenas durante o fecho do dia.
Um filtro que aceita apenas SSH pode descartar NTP por ausência de termo correspondente.
Armadilhas comuns
Export como porta de saída; exact como qualquer subprefixo; default de routing como default de filtro; stateless como sessão.
Tópicos relacionados: Endereçamento e capacidade · Planos Junos e interpretação do estado · CLI, candidata e reversão
Testa a ação final sobre o objeto certo.
Referência: Routing policies versus firewall filters · JN0-106, effective 2026-04-06; Junos OS 21.2 exam baseline