system-services (Security Zones Host Inbound Traffic)
语法
system-services { (service-name | all <service-name except>); }
层次结构级别
[edit security zones security-zone zone-name host-inbound-traffic]
描述
对于安全区域中的所有接口,指定可以到达设备的传入系统服务流量的类型。默认情况下,安全区域禁用了所有系统服务。您可以通过以下方式之一允许入站系统服务流量:
单独允许系统服务。
允许所有系统服务。
允许除指定服务之外的所有系统服务。
选项
service-name— | 可以到达设备的系统服务流量的名称。
|
service-name except — |
(可选)允许除指定服务流量类型外的所有入站服务流量到达设备。在以下示例中,配置允许除 FTP 和 HTTP 之外的所有系统服务流量到达设备: [edit] user@host# set security zones security-zone trust host-inbound-traffic system-services all user@host# set security zones security-zone trust host-inbound-traffic system-services ftp except user@host# set security zones security-zone trust host-inbound-traffic system-services http except |
所需权限级别
安全性 - 在配置中查看此语句。
安全控制 — 将此语句添加到配置中。
发布信息
Junos OS 8.5 版中引入的语句。