dynamic-application-group
構文
dynamic-application-group [system-application-group];
階層レベル
[edit security application-firewall rule-sets rule-set-name rule rule-name match]
説明
一致させる動的アプリケーショングループを指定します。アプリケーションファイアウォールルールを定義する場合、動的アプリケーショングループを一致条件として指定できます。
アプリケーション識別を使用すると、複数のアプリケーションを動的アプリケーショングループで構成して、一貫して再利用できます。AppFWルールは、アプリケーション名、動的アプリケーショングループ名、またはその両方を指定して、トラフィックを許可または拒否します。定義済みのアプリケーション グループを使用すると、新しいアプリケーションが共通グループに追加されるときに AppFW ルールを更新する必要がなくなります。
Junos OS リリース 18.2R1 以降、アプリケーションファイアウォール(AppFW)機能は非推奨になりました。この変更の一環として、この階層とその下にあるすべての構成オプションは、後方互換性を確保し、 [edit security application-firewall]
構成を新しい構成に適合させる機会を提供するために、すぐには削除されませんが、非推奨とされました。
オプション
system-application-group
- 一致条件に対して 1 つ以上のシステム アプリケーションを定義するグループのセット。
必要な権限レベル
セキュリティ—設定でこのステートメントを表示します。
セキュリティ管理ー設定にこのステートメントを追加します。
リリース情報
Junos OSリリース11.4で導入されたステートメント。