数字またはテキストエイリアスに基づくファイアウォールフィルター一致条件
1 つの数値での照合
特定のパケットフィールド値が指定された数値であるかどうかに基づいて、 ファイアウォールフィルター の一致条件を指定できます。次の例では、パケット送信元ポート番号が 25場合、一致が発生します。
[edit firewall family inet filter filter1 term term1 from] user@host# set source-port 25
数値の範囲での照合
特定のパケットフィールド値が指定した数値の範囲内にあるかどうかに基づいて、ファイアウォールフィルターの一致条件を指定できます。次の例では、 1024 から 65,535 まで の送信元ポート 値が一致します。
[edit firewall family inet filter filter2 term term1 from] user@host# set source-port 1024-65536
数値のテキストエイリアスでの照合
特定のパケットフィールド値が、数値の エイリアス としてテキスト文字列を使用して指定した数値であるかどうかに基づいて、ファイアウォールフィルターの一致条件を指定できます。次の例では、パケット送信元ポート番号が 25場合、一致が発生します。source-portおよびdestination-port一致条件の場合、テキストエイリアスsmtpは数値25に対応します。
[edit firewall family inet filter filter3 term term1 from] user@host# set source-port smtp
数値またはテキストエイリアスのリストでのマッチング
特定のパケットフィールド値が、角括弧内にスペースで区切って指定した複数の数値またはテキストエイリアスのいずれかと一致するかどうかに基づいて、ファイアウォールフィルターの一致条件を指定できます。次の例では、パケット送信元ポート番号が次のいずれかの値である場合に一致が発生します。20 (テキスト エイリアス ftp-data)、 25、または 1024 から 65535 までの任意の値に対応します。
[edit firewall family inet filter filter3 term term1 from] user@host# set source-port [ smtp ftp-data 25 1024-65535 ]