Spécification d’un filtre de pare-feu sur un routeur M, MX ou T Series pour sélectionner le trafic à surveiller
Lorsque vous définissez un filtre de pare-feu, vous sélectionnez le trafic initial à surveiller. Pour configurer un filtre de pare-feu, incluez l’instruction filter
au niveau de la [edit firewall family inet]
hiérarchie. Tout le trafic filtré à surveiller doit être accepté.
[edit] firewall { family inet { filter input-monitoring-filter { term 1 { from { destination-address { 10.7.0.0/16; } } then { count counter1; accept; } } term 2 { from { destination-address { 10.6.0.0/16; } } then { count counter2; accept; } } } } }