Spécification d’un filtre de pare-feu sur un routeur M, MX ou T Series pour sélectionner le trafic à surveiller
Lorsque vous définissez un filtre de pare-feu, vous sélectionnez le trafic initial à surveiller. Pour configurer un filtre de pare-feu, incluez l’instruction filter au niveau de la [edit firewall family inet] hiérarchie. Tout le trafic filtré à surveiller doit être accepté.
[edit]
firewall {
family inet {
filter input-monitoring-filter {
term 1 {
from {
destination-address {
10.7.0.0/16;
}
}
then {
count counter1;
accept;
}
}
term 2 {
from {
destination-address {
10.6.0.0/16;
}
}
then {
count counter2;
accept;
}
}
}
}
}