eracl-ip6-match (packet-forwarding-options)
Syntax
eracl-ip6-match { (srcip6-and-destip6 | srcip6-only); } }
Hierarchieebene
[edit system packet-forwarding-options]
Beschreibung
Verwenden Sie die Optionen dieses Befehls, um die Übereinstimmung der Quell- und/oder Ziel-IPv6-Adressen bedingungen für eRACL-Inet6-Filter zuzulassen.
In Junos werden Firewall-Filter als Eingang oder Ausgang klassifiziert, je nachdem, wo in der Reihenfolge das Paket ausgewertet und die Aktion durchgeführt wird. Das Filtern von IPv6-Datenverkehr auf einer inet6
Ausgangsschnittstelle kann beispielsweise zum Schutz eines mit dem Juniper Switch verbundenen Geräts von Drittanbietern nützlich sein.
Nach der Konfiguration, Änderung oder Löschung der eracl-ip6-match
Anweisung müssen Sie die Konfiguration bestätigen, und die Packet Forwarding Engine (PFE) muss neu gestartet werden.
Optionen
eracl-ip6-match | Die Konfiguration von Übereinstimmungsbedingungen in einem Firewall-Filter für IPv6-Quell- und/oder Ziel-IP-Adressen ist nur zulässig, wenn die
|
Erforderliche Berechtigungsstufe
Datenstrom-Tap
Versionsinformationen
Erklärung eingeführt in Junos OS Version 19.1 (nur Switches der EX4300- und QFX5100-Serie).