Especificación de un filtro de firewall en un enrutador de las series M, MX o T para seleccionar el tráfico que desea supervisar
Cuando se define un filtro de firewall, se selecciona el tráfico inicial que se va a supervisar. Para configurar un filtro de firewall, incluya la filter instrucción en el nivel de [edit firewall family inet] jerarquía. Todo el tráfico filtrado que se va a supervisar debe ser aceptado.
[edit]
firewall {
family inet {
filter input-monitoring-filter {
term 1 {
from {
destination-address {
10.7.0.0/16;
}
}
then {
count counter1;
accept;
}
}
term 2 {
from {
destination-address {
10.6.0.0/16;
}
}
then {
count counter2;
accept;
}
}
}
}
}