Creating Redirect Policies
Page 292 7750 SR OS Router Configuration Guide
Figure 24 displays an example of several packets forwarded upon matching the filter criteria and several packets traversing through the filter entries and then dropped.Figure 24: Filtering Process Example
INGRESSING PACKETS:
#1: SA: 10.10.10.103, DA: 10.10.10.104
#2: SA: 10.10.10.103, DA: 10.10.10.105
#3: SA: 10.10.10.103, DA: 10.10.10.106
Source Address: 10.10.10.103
Destination Address: 10.10.10.106
FILTER ENTRY ID: 30
Action: Forward
Source Address: 10.10.10.103
Destination Address: 10.10.10.104
SEARCH CRITERIA:
Source Address: 10.10.10.103
Destination Address: 10.10.10.104
FILTER ENTRY ID: 10
Action: Forward
Source Address: 10.10.10.103
Destination Address: 10.10.10.105
FILTER ENTRY ID: 20
Action: Forward
REMAINING PACKETS ARE DROPPED PER THE DEFAULT ACTION (DROP)
FORWARD PACKETS WITH MATCHING SA AND DA
FORWARD PACKETS WITH MATCHING SA AND DA
FORWARD PACKETS WITH MATCHING SA AND DA
Y
N
N
N
Y
Y
SA: 10.10.10.103, DA: 10.10.10.104
INGRESS PACKETS:
SA: 10.10.10.103, DA: 10.10.10.105
SA: 10.10.10.103, DA: 10.10.10.106
(SA: 10.10.10.103, DA: 10.10.10.104)
(SA: 10.10.10.103, DA: 10.10.10.105)
(SA: 10.10.10.103, DA: 10.10.10.106)
SA: 10.10.10.103, DA: 10.10.10.107
SA: 10.10.10.103, DA: 10.10.10.108
SA: 10.10.10.103, DA: 10.10.10.107
SA: 10.10.10.103, DA: 10.10.10.108
DEFAULT ACTION: DROP
FILTER ID: 5
FILTER ENTIES: 10 (ACTION: FORWARD)
20 (ACTION: FORWARD)
30 (ACTION: FORWARD)
SA: 10.10.10.192, DA: 10.10.10.16
SA: 10.10.10.155, DA: 10.10.10.21
SA: 10.10.10.192, DA: 10.10.10.16
SA: 10.10.10.155, DA: 10.10.10.21