Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

term (Firewall Filter)

Syntax

Hierarchy Level

Description

Définir un terme filtre de pare-feu.

Options

actions—(Facultatif) Actions à exécuter sur le paquet si les conditions s’matchent. Vous pouvez spécifier une action de terminaison prise en charge pour le type de filtre spécifié. Si vous ne spécifiez pas d’action de terminaison, les paquets qui correspondent aux conditions de from l’énoncé sont acceptés par défaut. En option, vous pouvez spécifier une ou plusieurs actions nonterminées prises en charge pour le type de filtre spécifié.

filter-name—(Facultatif) Pour family family-name filter filter-name cela, vous pourz vous référencé à un autre filtre de pare-feu sans état standard disponible dans ce terme.

from—(Facultatif) Faire correspondre les champs de paquets aux valeurs. Si elles ne sont pas incluses, tous les paquets sont considérés comme correspondre et les actions et les modifiers d’action dans la then déclaration sont pris.

match-conditions—Une ou plusieurs conditions pour l’utilisation d’une correspondance sur un paquet.

match-conditions-mpls-ipv4-address—(MPLS du trafic IPv4 balisé uniquement) Une ou plusieurs conditions de correspondance d’adresse IP pour s’correspondre à l’en-tête du paquet IPv4. Prend en charge un service basé sur le réseau dans un réseau central avec des paquets IPv4 comme charge utile interne d’MPLS paquets avec des labels empilables jusqu’à cinq de profondeur.

match-conditions-mpls-ipv4-port—(MPLS trafic IPv4 balisé uniquement) Une ou plusieurs conditions de correspondance de port UDP ou TCP à utiliser pour faire correspondre un paquet à un paquet dans MPLS flux. Prend en charge un service basé sur le réseau dans un réseau central avec des paquets IPv4 comme charge utile interne d’MPLS paquets avec des labels empilables jusqu’à cinq de profondeur.

vxlan—(Facultatif) Correspondre aux paquets appartenant à un identifiant réseau (VNI) VXLAN particulier.

term-name—Nom qui identifie le terme. Ce nom contient des lettres, des chiffres et des traits d’union (-) d’une longueur de 64 caractères. Pour inclure des espaces dans le nom, enfermez-le dans des guillemets ( » « ).

then—(Facultatif) Actions à prendre pour les paquets correspondants. Si ce dernier n’est pas inclus et qu’un paquet correspond à toutes les conditions de from l’énoncé, le paquet est accepté.

Les conditions de correspondance des différents protocoles sont expliquées séparément:

Required Privilege Level

pare-feu: pour afficher cet énoncé dans la configuration.

contrôle de pare-feu: pour ajouter cette instruction à la configuration.

Release Information

Déclaration introduite avant Junos OS version 7.4.

filter dans la version Junos OS version 7.6.

La prise en charge des systèmes logiques a été Junos OS version 9.3.

ip-version ipv4 d’assistance technique Junos OS version 10.1.