Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

서비스 필터 구성을 위한 지침

서비스 필터 구성을 위한 명령문 계층

서비스 필터를 구성하려면 계층 레벨의 [edit firewall family (inet | inet6)] 명령문을 포함합니다service-filter service-filter-name.

명령문에서 service-filter service-filter-name 지원되는 개별 문은 이 항목에서 별도로 설명되며 서비스 필터 구성 및 적용 예제에 설명되어 있습니다.

서비스 필터 프로토콜 제품군

서비스 필터를 구성하여 IPv4 트래픽(family inet)과 IPv6 트래픽(family inet6)만 필터링할 수 있습니다. 서비스 필터를 위해 다른 프로토콜 제품군은 지원되지 않습니다.

서비스 필터 이름

family inet 또는 family inet6 문 아래에는 생성할 명령문과 서비스 필터 이름을 포함 service-filter service-filter-name 할 수 있습니다. 필터 이름에는 문자, 번호 및 하이픈(-)이 포함될 수 있으며 길이는 최대 64자입니다. 이름에 공백을 포함하려면 전체 이름을 따옴표(" ")로 동봉합니다.

서비스 필터 약관

명령문에 service-filter service-filter-name 작성할 명령문과 이름 필터 용어를 포함 term term-name 할 수 있습니다.

  • 방화벽 필터에서 최소 한 용어를 구성해야 합니다.

  • 방화벽 필터 내에서 각 용어에 대한 고유 이름을 지정해야 합니다. 이름에는 글자, 숫자 및 하이픈(-)이 포함될 수 있으며 최대 64자 길이가 될 수 있습니다. 이름에 공백을 포함하려면 전체 이름을 따옴표(" ")로 동봉합니다.

  • 방화벽 필터 구성 내에서 용어를 지정하는 순서가 중요합니다. 방화벽 필터 용어는 구성된 순서대로 평가됩니다. 기본적으로 새 용어는 항상 기존 필터의 끝에 추가됩니다. 구성 모드 명령을 사용하여 insert 방화벽 필터의 조건을 재구성할 수 있습니다.

서비스 필터 일치 조건

서비스 필터 용어는 표준 스테이트리스 방화벽 필터에서 지원되는 IPv4 및 IPv6 일치 조건의 일부만 지원합니다.

일치 조건( address, destination-address또는 source-address 일치 조건)에서 IPv6 주소를 지정하는 경우 RFC 4291, IP 버전 6 주소 아키텍처에 설명된 텍스트 표현의 구문을 사용합니다. IPv6 주소에 대한 자세한 내용은 라우팅 디바이스용 Junos OS 라우팅 프로토콜 라이브러리의 "IPv6 개요"를 참조하십시오.

서비스 필터 종료 작업

서비스 필터 용어를 구성할 때 다음과 같은 필터 종료 작업 중 하나를 지정해야 합니다.

  • service

  • skip

주:

이러한 작업은 서비스 필터에 고유합니다.

서비스 필터 용어는 표준 스테이트리스 방화벽 필터를 위해 지원되는 IPv4 및 IPv6 비계층 작업만 지원합니다.

  • count counter-name

  • log

  • port-mirror

  • sample

서비스 필터는 해당 작업을 지원하지 next 않습니다.