論理システムに対してサポートされていないファイアウォール フィルター ステートメント
表 1 は、 階層レベルではサポートされているが 階層レベルではサポートされていない ステートメントを示しています。[edit firewall]
[edit logical-systems logical-system-name firewall]
ステートメント |
例 |
説明 |
---|---|---|
|
[edit] logical-systems { ls1 { firewall { family inet { filter myfilter { accounting-profile fw-profile; ... term accept-all { then { count counter1; accept; } } } } } } } |
この例では、 階層で会計プロファイルが設定されているため、 ステートメントは許可されていません。 |
|
[edit] logical-systems { lr1 { firewall { hierarchical-policer { ... } } } } |
この例では、 ステートメントにはサービスクラス設定が必要ですが、 これは論理システムではサポートされていません。 |
|
[edit] logical-systems { ls1 { firewall { load-balance-group lb-group { next-hop-group nh-group; } } } } |
ステートメント は 階層レベル(階層外)で 設定する必要があるため、 この設定は許可されません。 現在、この ステートメントは論理システムでサポートされている唯一の転送オプションです。 |
|
[edit] logical-systems { ls1 { firewall { family inet { filter foo { term one { from { source-address 10.1.0.0/16; } then { virtual-channel sammy; } } } } } } } |
仮想チャネル は 階層レベルで定義された オブジェクトを参照しており、サービスクラスは論理システムではサポートされていないため、この設定は許可されません。 注:
この ステートメントは、ファイアウォールフィルターが論理システムの外部に設定されている場合、Jシリーズデバイスでのみサポートされます。 |