Condições de correspondência do filtro de firewall com base em números ou vulses de texto
Combinação em um único valor numérico
Você pode especificar uma condição de correspondência de filtro de firewall com base em se um determinado valor de campo de pacote é um valor numérico especificado. No exemplo a seguir, ocorre uma correspondência se o número da porta de origem do pacote for 25:
[edit firewall family inet filter filter1 term term1 from] user@host# set source-port 25
Correspondência em uma variedade de valores numéricos
Você pode especificar uma condição de correspondência de filtro de firewall com base em se um determinado valor de campo de pacote se encaixa em uma faixa especificada de valores numéricos. No exemplo a seguir, uma correspondência ocorre para valores de portas de origem de 1024 até65,535, incluindo:
[edit firewall family inet filter filter2 term term1 from] user@host# set source-port 1024-65536
Correspondência em um alias de texto para um valor numérico
Você pode especificar uma condição de correspondência de filtro de firewall com base em se um determinado valor de campo de pacote é um valor numérico que você especifica usando uma string de texto como um vulto para o valor numérico. No exemplo a seguir, uma correspondência ocorre se o número da porta de origem do pacote for 25. Para as source-port condições e destination-port as condições correspondentes, o vultosmtp do texto corresponde ao valor 25numérico.
[edit firewall family inet filter filter3 term term1 from] user@host# set source-port smtp
Correspondência em uma lista de valores numéricos ou vulses de texto
Você pode especificar uma condição de correspondência de filtro de firewall com base em se um determinado valor de campo de pacote corresponde a qualquer um dos vários valores numéricos ou vulsos de texto que você especifica dentro de parênteses quadrados e delimitado por espaços. No exemplo a seguir, ocorre uma correspondência se o número da porta de origem do pacote for algum dos seguintes valores: 20 (que corresponde ao texto aliases ftp-data), 25ou qualquer valor de 1024 até 65535.
[edit firewall family inet filter filter3 term term1 from] user@host# set source-port [ smtp ftp-data 25 1024-65535 ]