数字またはテキストエイリアスに基づくファイアウォールフィルター一致条件
1 つの数値での照合
特定のパケットフィールド値が指定された数値であるかどうかに基づいて、 ファイアウォールフィルター の一致条件を指定できます。次の例では、パケット送信元ポート番号 が 以下の場合、一致が発生します。25
[edit firewall family inet filter filter1 term term1 from] user@host# set source-port 25
数値の範囲での照合
特定のパケットフィールド値が指定した数値の範囲内にあるかどうかに基づいて、ファイアウォールフィルターの一致条件を指定できます。次の例では、 から までの送信元ポート値が一致します。102465,535
[edit firewall family inet filter filter2 term term1 from] user@host# set source-port 1024-65536
数値のテキストエイリアスでの照合
特定のパケットフィールド値が、数値の エイリアス としてテキスト文字列を使用して指定した数値であるかどうかに基づいて、ファイアウォールフィルターの一致条件を指定できます。次の例では、パケット送信元ポート番号 が である場合に一致が発生します。25 および 一致条件の場合、テキストエイリアスは数値に対応します。source-portdestination-portsmtp25
[edit firewall family inet filter filter3 term term1 from] user@host# set source-port smtp
数値またはテキストエイリアスのリストでのマッチング
特定のパケットフィールド値が、角括弧内にスペースで区切って指定した複数の数値またはテキストエイリアスのいずれかと一致するかどうかに基づいて、ファイアウォールフィルターの一致条件を指定できます。次の例では、パケット送信元ポート番号が次のいずれかの値である場合に一致が発生します。(これはテキストエイリアスに対応)、 、または から までの任意の値。20ftp-data25102465535
[edit firewall family inet filter filter3 term term1 from] user@host# set source-port [ smtp ftp-data 25 1024-65535 ]