Condições de correspondência do filtro de firewall com base em números ou pseudônimos de texto
Combinação em um único valor numérico
Você pode especificar uma condição de correspondência de filtro de firewall com base em se um determinado valor de campo de pacote é um valor numérico especificado. No exemplo a seguir, ocorre uma correspondência se o número da porta de origem do pacote for 25:
[edit firewall family inet filter filter1 term term1 from] user@host# set source-port 25
Combinação em uma variedade de valores numéricos
Você pode especificar uma condição de correspondência de filtro de firewall com base em se um determinado valor de campo de pacote se enquadra em uma faixa especificada de valores numéricos. No exemplo a seguir, uma correspondência ocorre para valores de portas de origem de 1024 até65,535, incluindo:
[edit firewall family inet filter filter2 term term1 from] user@host# set source-port 1024-65536
Combinação em um pseudônimo de texto para um valor numérico
Você pode especificar uma condição de correspondência de filtro de firewall com base em se um valor de campo de pacote específico é um valor numérico que você especifica usando uma cadeia de texto como um pseudônimo para o valor numérico. No exemplo a seguir, ocorre uma correspondência se o número da porta de origem do pacote for 25. Para as source-port condições e destination-port condições de correspondência, o pseudônimosmtp do texto corresponde ao valor 25numérico.
[edit firewall family inet filter filter3 term term1 from] user@host# set source-port smtp
Correspondência em uma lista de valores numéricos ou pseudônimos de texto
Você pode especificar uma condição de correspondência de filtro de firewall com base em se um valor de campo de pacote específico corresponde a qualquer um dos vários valores numéricos ou pseudônimos de texto que você especifica dentro de suportes quadrados e delimitado por espaços. No exemplo a seguir, ocorre uma correspondência se o número da porta de origem do pacote for algum dos seguintes valores: 20 (que corresponde aos pseudônimos ftp-datado texto), 25ou qualquer valor de 1024 até 65535.
[edit firewall family inet filter filter3 term term1 from] user@host# set source-port [ smtp ftp-data 25 1024-65535 ]