Festlegen eines Firewall-Filters auf einem Router der M-, MX- oder T-Serie zur Auswahl des zu überwachenden Datenverkehrs
Wenn Sie einen Firewallfilter definieren, wählen Sie den anfänglichen Datenverkehr aus, der überwacht werden soll. Um einen Firewallfilter zu konfigurieren, fügen Sie die filter Anweisung auf der [edit firewall family inet] Hierarchieebene ein. Der gesamte gefilterte Datenverkehr, der überwacht werden soll, muss akzeptiert werden.
[edit]
firewall {
family inet {
filter input-monitoring-filter {
term 1 {
from {
destination-address {
10.7.0.0/16;
}
}
then {
count counter1;
accept;
}
}
term 2 {
from {
destination-address {
10.6.0.0/16;
}
}
then {
count counter2;
accept;
}
}
}
}
}