Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

VPLSトラフィックのファイアウォールフィルター一致条件

from VPLSフィルター条件の ステートメントでは、 ステートメントのアクションにパケットが一致する必要がある条件をthen指定します。ステートメント内のすべての条件は、 from 実行されるアクションに一致する必要があります。一致条件を指定する順序は重要ではありません。パケットは一致を発生させるために条件内のすべての条件に一致する必要があるためです。

条件に一致条件を指定しない場合、その条件はすべてのパケットに一致します。

ステートメント内の個々の from 条件には、値のリストを含めることができます。例えば、数値範囲を指定することができます。また、複数の送信元アドレスまたは宛先アドレスを指定することもできます。条件が値のリストを定義すると、リスト内の値の 1 つがパケットに一致した場合に一致が発生します。

ステートメント内の個々の from 条件は無視できます。条件を無効にすると、明示的な不一致が定義されます。例えば、 の否定された一致条件 forwarding-class は です forwarding-class-except。パケットが否定条件に一致した場合、そのステートメントと一致 from しないとすぐに見なされ、フィルター内の次の条件が評価されます。条件がこれ以上ない場合、パケットは破棄されます。

VPLS(仮想プライベートLANサービス)トラフィック()表 1の一致条件でファイアウォールフィルターを設定できます。family vplsは、 [edit firewall family vpls filter filter-name term term-name from] 階層レベルで設定可能なを説明match-conditionsしています。

注:

VPLS トラフィックのすべての一致条件が、すべてのルーティング プラットフォームまたはスイッチング プラットフォームでサポートされているわけではありません。VPLSトラフィックの一致条件の数は、MXシリーズ5Gユニバーサルルーティングプラットフォームでのみサポートされています。

VPLSのドキュメントでは、ルーティング機能を提供するすべてのデバイスを指すために、PEルーターなどの用語「ルーター」という言葉が使用されています。

表 1: VPLSトラフィックのファイアウォールフィルター一致条件

一致条件

説明

destination-mac-address address

VPLS パケットの宛先 MAC(メディア アクセス制御)アドレスに一致します。

destination-port number

(MXシリーズルーターとEXシリーズスイッチのみ)UDP または TCP 宛先ポート フィールドに一致します。

同じ条件に port および destination-port 一致条件の両方を指定することはできません。

数値の代わりに、以下のテキスト シノニム(ポート番号も記載されています)のいずれかを指定します。afs(1483)、 bgp (179)、 biff (512)、 bootpc (68)、 bootps (67) cmd 、(514) cvspserver 、(2401) dhcp 、(67)、 domain (53)、 eklogin (21 05、 ekshell (2106)、 exec (512)、 finger (79) ftp 、(21)、 ftp-data (20)、 http (80) https 、(443) ident 、(113)、 imap (143) kerberos-sec (88)、(543) kpasswdklogin 、(761)、 krb-prop (754)、 krbupdate (760) kshell 、(544) ldap 、(389) ldp 、(646) login 、(513) mobileip-agent 、(434) mobilip-mn 、(435) msdp 、(639) netbios-dgm 、(138) netbios-ns 、(137)、(139) netbios-ssn 、(2049) nfsdnntp 、(119)、(58) ntalkntp (123)、 pop3 (110)、 pptp (1723)、 printer (515) radacct 、(1813) radius 、(1812) rip 、(520) rkinit 、(2108) smtp 、(25)、(161) snmp 、(162) snmptrapsnpp 、(44 4)、 socks (1080) ssh 、(22)、 sunrpc (111) syslog 、(514) tacacs 、(49)、 tacacs-ds (65) talk 、(517) telnet 、(23)、(69) tftptimed (525)、(513) who 、またはxdmcp(177)。

destination-port-except number

(MXシリーズルーターとEXシリーズスイッチのみ)TCP または UDP 宛先ポート フィールドで一致しません。同じ条件に port および destination-port 一致条件の両方を指定することはできません。

destination-prefix-list name

(ACXシリーズルーター、MXシリーズルーター、EXシリーズスイッチのみ)指定されたリスト内の宛先プレフィックスに一致します。] 階層レベルで定義されたプレフィックス リストの名前を [edit policy-options prefix-list prefix-list-name指定します。

注:

VPLSプレフィックスリストは、IPv4アドレスのみをサポートしています。VPLSプレフィックスリストに含まれるIPv6アドレスは破棄されます。

destination-prefix-list name except

(MXシリーズルーターとEXシリーズスイッチのみ)指定されたリスト内の宛先プレフィックスを一致しません。詳細については、 一致条件を destination-prefix-list 参照してください。

dscp number

(MXシリーズルーターとEXシリーズスイッチのみ)DSCP(差別化されたサービス コード ポイント)に一致します。DiffServ プロトコルは、IP ヘッダーのサービスタイプ(ToS)バイトを使用します。このバイトの最上位 6 ビットが DSCP を形成します。詳細については、 動作集約分類子が信頼できるトラフィックにどのように優先順位を付けするかを理解するを参照してください。

から 063までの数値を指定できます。16進法で値を指定するには、プレフィックスとしてを含 0x めます。値を 2 進形式で指定するには、プレフィックスとして を含 b めます。

数値の代わりに、以下のテキスト シノニム(フィールド値も記載されています)のいずれかを指定します。

  • RFC 3246、 Expedited Forwarding PHB(Per-Hop Behavior)は、1つのコードポイントを定義します。ef(46).

  • RFC 2597、 Assured Forwarding PHB Groupは、4つのクラスを定義し、各クラスには3つのドロップ優先度を設定し、合計12のコードポイントを対象にしています。

af11(10)、 af12 (12)、 af13 (14)

af21(18)、 af22 (20)、 af23 (22)

af31(26)、 af32 (28)、 af33 (30)

af41(34)、 af42 (36)、 af43 (38)

dscp-except number

(MXシリーズルーターとEXシリーズスイッチのみ)DSCP で一致しません。詳細については、 一致条件を dscp 参照してください。

ether-type values

2 オクテット IEEE 802.3 Length/EtherType フィールドを指定された値または値のリストに一致させます。

0~65535(0xFFFF)の 10 進または 16 進値を指定できます。0~1500(0x05DC)の値は、イーサネット バージョン 1 フレームの長さを指定します。1536(0x0600)~65535の値は、イーサネットバージョン2フレームのイーサタイプ(MACクライアントプロトコルの性質)を指定します。

数値の代わりに、以下のテキスト シノニム(16 進値も記載されています)のいずれかを指定します。aarp(0x80F3)、(0x809B) appletalkarp 、(0x0806) ipv4 、(0x0800) ipv6 、(0x86DD) mpls-multicast 、(0x8848) mpls-unicast 、(0x8847) oam 、(0x8902) ppp 、(0x880B) pppoe-discovery 、(0x8863) pppoe-session 、(0x8864)、または sna(0x80D5)。

ether-type-except values

指定された値または値のリストに 2 オクテット長/EtherType フィールドに一致しません。

の指定 valuesの詳細については、 一致条件を ether-type 参照してください。

flexible-match-mask value

bit-length

Junos OS 14.2以降、柔軟なオフセットフィルターは、ファイアウォール階層設定でサポートされています。

一致させるデータの長さ(ビット単位)、文字列入力には不要(0..128)

bit-offset

(match-start + バイト)オフセット(0..7)の後のビット オフセット

byte-offset

一致開始ポイント後のバイト オフセット

flexible-mask-name

定義済みテンプレート フィールドから柔軟に一致するものを選択します。

mask-in-hex

一致させるパケット データ内のビットをマスクアウトする

match-start

パケットで一致させる開始ポイント

prefix

一致させる値データ/文字列

 

flexible-match-range value

bit-length

一致させるデータの長さ(ビット単位)(0..32)

bit-offset

(match-start + バイト)オフセット(0..7)の後のビット オフセット

byte-offset

一致開始ポイント後のバイト オフセット

flexible-range-name

定義済みテンプレート フィールドから柔軟に一致するものを選択します。

match-start

パケットで一致させる開始ポイント

range

一致させる値の範囲

range-except

この値の範囲に一致しません

 

forwarding-class class

転送クラスに一致します。、 、 best-effortexpedited-forwarding、 または を指定assured-forwardingしますnetwork-control

forwarding-class-except class

転送クラスに一致しません。詳細については、 一致条件を forwarding-class 参照してください。

icmp-code message-code

ICMP メッセージ コード フィールドに一致します。

この一致条件を設定した場合、同じ条件で または next-header icmp6 一致条件も設定next-header icmpすることをお勧めします。

この一致条件を設定した場合、同じ条件で 一致条件も設定 icmp-type message-type する必要があります。ICMP メッセージ コードは ICMP メッセージ タイプよりも具体的な情報を提供しますが、ICMP メッセージ コードの意味は関連する ICMP メッセージ タイプに依存します。

数値の代わりに、以下のテキスト シノニム(フィールド値も記載されています)のいずれかを指定します。キーワードは、それらが関連付けられている ICMP タイプによってグループ化されます。

  • parameter-problem:ip6-header-bad(0)、 unrecognized-next-header (1)、 unrecognized-option (2)

  • time-exceeded:ttl-eq-zero-during-reassembly(1)、 ttl-eq-zero-during-transit (0)

  • 宛先-到達不能:address-unreachable(3)、 administratively-prohibited (1)、 no-route-to-destination (0)、 port-unreachable (4)

icmp-code-except message-code

ICMP メッセージ コード フィールドに一致しません。詳細については、 一致条件を icmp-code 参照してください。

icmp-code number

(MXシリーズルーターとEXシリーズスイッチのみ) ICMP メッセージ コード フィールドに一致します。

この一致条件を設定した場合、同じ条件で または ip-protocol icmp6 一致条件も設定ip-protocol icmpすることをお勧めします。

この一致条件を設定した場合、同じ条件で 一致条件も設定 icmp-type message-type する必要があります。ICMP メッセージ コードは ICMP メッセージ タイプよりも具体的な情報を提供しますが、ICMP メッセージ コードの意味は関連する ICMP メッセージ タイプに依存します。

数値の代わりに、以下のテキスト シノニム(フィールド値も記載されています)のいずれかを指定します。キーワードは、それらが関連付けられている ICMP タイプによってグループ化されます。

  • parameter-problem:ip6-header-bad(0)、 unrecognized-next-header (1)、 unrecognized-option (2)

  • time-exceeded:ttl-eq-zero-during-reassembly(1)、 ttl-eq-zero-during-transit (0)

  • 宛先-到達不能:address-unreachable(3)、 administratively-prohibited (1)、 no-route-to-destination (0)、 port-unreachable (4)

icmp-code-except number

(MXシリーズルーターとEXシリーズスイッチのみ) ICMP コード フィールドでは一致しません。詳細については、 一致条件を icmp-code 参照してください。

interface interface-name

パケットを受信したインターフェイス。受信したインターフェイスに基づいて、パケットに一致する一致条件を設定できます。

注:

存在しないインターフェイスでこの一致条件を設定した場合、条件はどのパケットにも一致しません。

interface-group group-number

指定されたインターフェイス グループまたはインターフェイス グループのセットに、パケットを受信した論理インターフェイスに一致します。に対して group-number、単一の値または から までの 0 値の範囲を 255指定します。

インターフェイスグループgroup-numberに論理インターフェイスを割り当てるには、 階層レベルで をgroup-number[interfaces interface-name unit number family family filter group]指定します。

詳細については、 一連のインターフェイス グループで受信したパケットのフィルタリングの概要を参照してください。

注:

この一致条件は、T4000 タイプ 5 FPC ではサポートされていません。

interface-group-except group-name

指定されたインターフェイス グループまたはインターフェイス グループのセットに、パケットを受信した論理インターフェイスに一致しません。詳細については、 一致条件を interface-group 参照してください。

注:

この一致条件は、T4000 タイプ 5 FPC ではサポートされていません。

interface-set interface-set-name

指定されたインターフェイス セットにパケットを受信したインターフェイスに一致します。

インターフェイス セットを定義するには、 階層レベルで interface-set ステートメントを [edit firewall] 含めます。詳細については、 インターフェイス セットで受信したパケットのフィルタリングの概要を参照してください。

ip-address address

(MXシリーズルーターとEXシリーズスイッチのみ)IPv4アドレスの標準構文をサポートする32ビットアドレス。

この条件を使用する場合、同じ条件で一致条件 ether-type IPv4 を定義する必要があることに注意してください。

ip-destination-address address

(MXシリーズルーターとEXシリーズスイッチのみ)パケットの最終宛先ノードアドレスである32ビットアドレス。

この条件を使用する場合、同じ条件で一致条件 ether-type IPv4 を定義する必要があることに注意してください。

ip-precedence ip-precedence-field

(MXシリーズルーターとEXシリーズスイッチのみ)IP 優先度フィールド。数値フィールド値の代わりに、以下のテキスト シノニム(フィールド値も記載されています)のいずれかを指定します。critical-ecp(0xa0) flash 、(0x60) flash-override 、(0x80) immediate 、(0x40) internet-control 、(0xc0) net-control 、(0xe0) priority 、(0x20)、または routine(0x00)。

ip-precedence-except ip-precedence-field

(MXシリーズルーターとEXシリーズスイッチのみ)IP 優先度フィールドでは一致しません。

ip-protocol number

(MXシリーズルーターとEXシリーズスイッチのみ)IPプロトコルフィールド。

ip-protocol-except number

(MXシリーズルーターとEXシリーズスイッチのみ)IP プロトコル フィールドで一致しません。

ip-source-address address

(MXシリーズルーターとEXシリーズスイッチのみ)パケットを送信する送信元ノードの IP アドレス。

この条件を使用する場合、一致条件 ether-type IPv4 も同じ条件で定義する必要があることに注意してください。

ipv6-source-prefix-list named-list

(MXシリーズのみ)の IPv6 送信元アドレスに named-list一致します。

ipv6-address address

(MXシリーズとEX9200のみ)IPv6アドレスの標準構文をサポートする128ビットアドレス。Junos OS 14.2以降、ファイアウォールファミリーブリッジIPv6の一致条件は、MXシリーズおよびEX9200スイッチでサポートされています。

ipv6-destination-address address

(MXシリーズとEX9200のみ)このパケットの最終宛先ノードアドレスである128ビットアドレス。この条件を使用する場合、同じ条件で一致条件 ether-type IPv6 を定義する必要があることに注意してください。

ipv6-destination-prefix-list named-list

(MXシリーズのみ)の IPv6 宛先アドレスに named-list一致します。

ipv6-next-header protocol

(MXシリーズのみ)IPv6 の次のヘッダー プロトコル タイプに一致します。

以下のリストは、 でサポートされている値を protocol示しています。

  • ah—IP セキュリティ認証ヘッダー

  • dstopts—IPv6 宛先オプション

  • egp—外部ゲートウェイプロトコル

  • esp—IPSec カプセル化セキュリティ ペイロード

  • fragment-IPv6 フラグメント ヘッダー

  • gre—一般的なルーティングのカプセル化

  • hop-by-hop-IPv6 hop by hop オプション

  • icmp—Internet Control Message Protocol

  • icmp6—Internet Control Message Protocol バージョン 6

  • igmp—Internet Group Management Protocol

  • ipipIP の IP

  • ipv6IP の IPv6

  • no-next-header—IPv6 次のヘッダーなし

  • ospfオープン最短パス ファースト

  • pim—プロトコル非依存型マルチキャスト

  • routing—IPv6ルーティングヘッダー

  • rsvp—リソース予約プロトコル

  • sctp—Stream Control Transmission Protocol

  • tcp—伝送制御プロトコル

  • udpユーザーデータグラムプロトコル

  • vrrp— 仮想ルーター冗長プロトコル

ipv6-next-header-except protocol

(MXシリーズのみ)IPv6 の次のヘッダー プロトコル タイプに一致しません。

ipv6-payload-protocol protocol

(MXシリーズのみ)IPv6 ペイロード プロトコル タイプに一致します。

以下のリストは、 でサポートされている値を protocol示しています。

  • ah—IP セキュリティ認証ヘッダー

  • dstopts—IPv6 宛先オプション

  • egp—外部ゲートウェイプロトコル

  • esp—IPSec カプセル化セキュリティ ペイロード

  • fragment-IPv6 フラグメント ヘッダー

  • gre—一般的なルーティングのカプセル化

  • hop-by-hop-IPv6 hop by hop オプション

  • icmp—Internet Control Message Protocol

  • icmp6—Internet Control Message Protocol バージョン 6

  • igmp—Internet Group Management Protocol

  • ipipIP の IP

  • ipv6IP の IPv6

  • no-next-header—IPv6 次のヘッダーなし

  • ospfオープン最短パス ファースト

  • pim—プロトコル非依存型マルチキャスト

  • routing—IPv6ルーティングヘッダー

  • rsvp—リソース予約プロトコル

  • sctp—Stream Control Transmission Protocol

  • tcp—伝送制御プロトコル

  • udpユーザーデータグラムプロトコル

  • vrrp— 仮想ルーター冗長プロトコル

ipv6-payload-protocol-except protocol

(MXシリーズのみ)IPv6 ペイロード プロトコルに一致しません。

ipv6-prefix-list named-list

(MXシリーズのみ)の IPv6 アドレスに named-list一致します。

ipv6-source-address address

(MX シリーズのみ)このパケットの送信元ノード アドレスである 128 ビット アドレス。

ipv6-traffic-class number

(MXシリーズのみ)差別化されたサービス コード ポイント(DSCP) DiffServ プロトコルは、IP ヘッダーのサービスタイプ(ToS)バイトを使用します。このバイトの最上位 6 ビットが DSCP を形成します。詳細については、 動作集約分類子が信頼できるトラフィックにどのように優先順位を付けするかを理解するを参照してください。

から 063までの数値を指定できます。16進法で値を指定するには、プレフィックスとしてを含 0x めます。値を 2 進形式で指定するには、プレフィックスとして を含 b めます。

数値の代わりに、以下のテキスト シノニム(フィールド値も記載されています)のいずれかを指定します。

  • RFC 3246、 Expedited Forwarding PHB(Per-Hop Behavior)は、1つのコードポイントを定義します。ef(46).

  • RFC 2597、 Assured Forwarding PHB Groupは、4つのクラスを定義し、各クラスには3つのドロップ優先度を設定し、合計12のコードポイントを対象にしています。

af11(10)、 af12 (12)、 af13 (14)

af21(18)、 af22 (20)、 af23 (22)

af31(26)、 af32 (28)、 af33 (30)

af41(34)、 af42 (36)、 af43 (38)

ipv6-traffic-class-except number

DSCP numberに一致しません。

learn-vlan-1p-priority number

(MXシリーズルーター、M320ルーター、EXシリーズスイッチのみ)プロバイダ VLAN タグ内の IEEE 802.1p 学習済み VLAN 優先度ビット(802.1Q VLAN タグを持つ単一タグ フレーム内の唯一のタグ、または 802.1Q VLAN タグを持つデュアルタグ フレームの外側タグ)で一致します。から までの単一の値または複数の値を07指定します。

一致条件と比較します user-vlan-1p-priority

注:

この一致条件は、MXシリーズルーターとM320ルーターの制御ワードの存在をサポートします。

learn-vlan-1p-priority-except number

(MXシリーズルーター、M320ルーター、EXシリーズスイッチのみ)IEEE 802.1p 学習済み VLAN 優先度ビットでは一致しません。詳細については、 一致条件を learn-vlan-1p-priority 参照してください。

注:

この一致条件は、MXシリーズルーターとM320ルーターの制御ワードの存在をサポートします。

learn-vlan-dei

(MXシリーズルーターとEXシリーズスイッチのみ)ユーザー VLAN ID DROP Eligability Indicator(DEI)ビットに一致します。

learn-vlan-dei-except

(MXシリーズルーターとEXシリーズスイッチのみ)ユーザー VLAN ID デイ ビットに一致しません。

learn-vlan-id number

(MXシリーズルーターとEXシリーズスイッチのみ)MAC 学習に使用される VLAN 識別子。

learn-vlan-id-except number

(MXシリーズルーターとEXシリーズスイッチのみ)MAC 学習に使用する VLAN 識別子では一致しません。

loss-priority level

- PLP(パケット損失の優先度)レベル。1 つのレベルまたは複数のレベルを指定します。low、 、 medium-lowmedium-high、または high.

M120およびM320ルーターでサポートされています。Enhanced CFEB(CFEB-E)を搭載したM7iおよびM10iルーター。MXシリーズルーターです

拡張 II FPC(フレキシブル PIC コンセントレータ)および EX シリーズ スイッチを搭載した M320、MX シリーズ、T シリーズ ルーターの IP トラフィックの場合、指定された 4 つのレベルのいずれかを使用して PLP 設定をコミットするには、 階層レベルに ステートメント[edit class-of-service]を含めるtri-color必要があります。ステートメントがtri-color有効でない場合、 および low レベルのみを設定highできます。これは、すべてのプロトコルファミリーに適用されます。

ステートメントと、受信パケットの tri-color PLPレベルを設定する動作集約(BA)分類子の使用に関する情報については、 転送クラスが出力キューにクラスを割り当てる方法の理解を参照してください。

loss-priority-except level

パケット損失の優先度レベルでは一致しません。1 つのレベルまたは複数のレベルを指定します。low、 、 medium-lowmedium-high、または high.

受信パケットの PLP レベルを設定するために BA(動作集約)分類子を使用する方法については、「 動作集約分類子が信頼できるトラフィックに優先順位を付ける方法を理解する」を参照してください。

port number

(MXシリーズルーターとEXシリーズスイッチのみ)TCP または UDP 送信元または宛先ポート。一致条件と または source-port 一致条件のport両方をdestination-port同じ条件で指定することはできません。

port-except number

(MXシリーズルーターとEXシリーズスイッチのみ)TCP または UDP 送信元または宛先ポートでは一致しません。一致条件と または source-port 一致条件のport両方をdestination-port同じ条件で指定することはできません。

prefix-list name

(MXシリーズルーターとEXシリーズスイッチのみ)指定されたリストの宛先プレフィックスまたは送信元プレフィックスに一致します。] 階層レベルで定義されたプレフィックス リストの名前を [edit policy-options prefix-list prefix-list-name指定します。

注:

VPLSプレフィックスリストは、IPV4アドレスのみをサポートしています。VPLSプレフィックスリストに含まれるIPV6アドレスは破棄されます。

prefix-list name except

(MXシリーズルーターとEXシリーズスイッチのみ)指定されたリストの宛先プレフィックスまたは送信元プレフィックスに一致しません。詳細については、 一致条件を destination-prefix-list 参照してください。

source-mac-address address

VPLSパケットの送信元MACアドレス。

source-port number

(MXシリーズルーターとEXシリーズスイッチのみ)TCPまたはUDP送信元ポートフィールド。同じ条件に port および source-port 一致条件を指定することはできません。

source-port-except number

(MXシリーズルーターとEXシリーズスイッチのみ)TCP または UDP 送信元ポート フィールドで一致しません。同じ条件に port および source-port 一致条件を指定することはできません。

source-prefix-list name

(ACXシリーズルーター、MXシリーズルーター、EXシリーズスイッチのみ)指定されたプレフィックス リスト内の送信元プレフィックスに一致します。階層レベルで定義されたプレフィックスリスト名を [edit policy-options prefix-list prefix-list-name] 指定します。

注:

VPLSプレフィックスリストは、IPV4アドレスのみをサポートしています。VPLSプレフィックスリストに含まれるIPV6アドレスは破棄されます。

source-prefix-list name except

(MXシリーズルーターとEXシリーズスイッチのみ)指定されたプレフィックスリストの送信元プレフィックスに一致しません。詳細については、 一致条件を source-prefix-list 参照してください。

tcp-flags flags

TCP ヘッダーの 8 ビット TCP フラグ フィールドの下位 6 ビットの 1 つ以上に一致します。

個々のビットフィールドを指定するには、以下のテキスト同義語または16進数値を指定できます。

  • fin(0x01)

  • syn(0x02)

  • rst(0x04)

  • push(0x08)

  • ack(0x10)

  • urgent(0x20)

TCP セッションでは、SYN フラグは送信された最初のパケットでのみ設定され、ACK フラグは最初のパケットの後に送信されたすべてのパケットで設定されます。

ビットフィールド論理演算子を使用して、複数のフラグを文字列化できます。

IPv6トラフィックに対してこの一致条件を設定する場合、ポートでTCPプロトコルが使用されていることを指定するために、同じ条件で 一致条件を設定 next-header tcp することもお勧めします。

traffic-type type-name

(MXシリーズルーターとEXシリーズスイッチのみ)トラフィック タイプ。、 、 multicastunknown-unicast、 または を指定broadcastしますknown-unicast

traffic-type-except type-name

(MXシリーズルーターとEXシリーズスイッチのみ)トラフィック タイプで一致しません。、 、 multicastunknown-unicast、 または を指定broadcastしますknown-unicast

user-vlan-1p-priority number

(MXシリーズルーター、M320ルーター、EXシリーズスイッチのみ)顧客VLANタグ(802.1Q VLANタグを持つデュアルタグフレームの内側タグ)のIEEE 802.1pユーザー優先度ビットで一致します。から までの単一の値または複数の値を07指定します。

一致条件と比較します learn-vlan-1p-priority

注:

この一致条件は、MXシリーズルーターとM320ルーターの制御ワードの存在をサポートします。

user-vlan-1p-priority-except number

(MX シリーズ ルーター、M320 ルーアー、EX シリーズ スイッチのみ)IEEE 802.1p ユーザー優先度ビットでは一致しません。詳細については、 一致条件を user-vlan-1p-priority 参照してください。

注:

この一致条件は、MXシリーズルーターとM320ルーターの制御ワードの存在をサポートします。

user-vlan-id number

(MXシリーズルーターとEXシリーズスイッチのみ)ペイロードの一部である最初の VLAN 識別子に一致します。

user-vlan-id-except number

(MXシリーズルーターとEXシリーズスイッチのみ)ペイロードの一部である最初の VLAN 識別子では一致しません。

vlan-ether-type value

VPLSパケットのVLANイーサネットタイプフィールド。

vlan-ether-type-except value

VPLSパケットのVLANイーサネットタイプフィールドでは一致しません。

リリース履歴テーブル
リリース
説明
14.2
Junos OS 14.2以降、柔軟なオフセットフィルターは、ファイアウォール階層設定でサポートされています。
14.2
Junos OS 14.2以降、ファイアウォールファミリーブリッジIPv6の一致条件は、MXシリーズおよびEX9200スイッチでサポートされています。