Conditions de correspondance du filtre de pare-feu basées sur des nombres ou des alias de texte
Mise en correspondance sur une seule valeur numérique
Vous pouvez spécifier une condition de correspondance de filtre de pare-feu selon qu’une valeur de champ de paquet particulière est une valeur numérique spécifiée. Dans l’exemple suivant, une correspondance se produit si le numéro de port source du paquet est 25:
[edit firewall family inet filter filter1 term term1 from] user@host# set source-port 25
Mise en correspondance sur une plage de valeurs numériques
Vous pouvez spécifier une condition de correspondance de filtre de pare-feu selon qu’une valeur de champ de paquet particulière se trouve dans une plage spécifiée de valeurs numériques. Dans l’exemple suivant, une correspondance se produit pour les valeurs des ports sources de 1024 par , 65,535inclusivement :
[edit firewall family inet filter filter2 term term1 from] user@host# set source-port 1024-65536
Correspondance d’un alias de texte pour une valeur numérique
Vous pouvez spécifier une condition de correspondance de filtre de pare-feu selon qu’une valeur de champ de paquet particulière est une valeur numérique que vous spécifiez à l’aide d’une chaîne de texte comme alias de la valeur numérique. Dans l’exemple suivant, une correspondance se produit si le numéro de port source du paquet est 25. Pour les source-port conditions et destination-port match, l’aliassmtp de texte correspond à la valeur 25numérique .
[edit firewall family inet filter filter3 term term1 from] user@host# set source-port smtp
Mise en correspondance sur une liste de valeurs numériques ou d’alias de texte
Vous pouvez spécifier une condition de correspondance de filtre de pare-feu selon qu’une valeur de champ de paquet particulière correspond ou non à l’une des valeurs numériques ou alias de texte que vous spécifiez entre crochets et délimités par des espaces. Dans l’exemple suivant, une correspondance se produit si le numéro de port source du paquet est l’une des valeurs suivantes : 20 (qui correspond aux alias ftp-datade texte ), 25, ou n’importe quelle valeur de 1024 à travers 65535.
[edit firewall family inet filter filter3 term term1 from] user@host# set source-port [ smtp ftp-data 25 1024-65535 ]