Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Directrices para configurar filtros de servicio

Jerarquía de instrucciones para configurar filtros de servicio

Para configurar un filtro de servicio, incluya service-filter service-filter-name el extracto en [edit firewall family (inet | inet6)] el nivel de jerarquía:

Las instrucciones individuales que se service-filter service-filter-name admiten en la instrucción se describen de forma independiente en este tema y se muestran en el ejemplo de configuración y aplicación de un filtro de servicio.

Familias de protocolos de filtro de servicio

Puede configurar filtros de servicio para filtrar el tráficofamily inetIPv4 () y elfamily inet6tráfico IPv6 () únicamente. No se admite ninguna otra familia de protocolos para los filtros de servicio.

Nombres de filtro de servicio

En la family inet instrucción family inet6 o, puede incluir service-filter service-filter-name instrucciones para crear y asignar nombres a los filtros del servicio. El nombre del filtro puede contener letras, números y guiones (-) y tener hasta 64 caracteres. Para incluir espacios en el nombre, escriba el nombre completo entre comillas (" ").

Términos de filtro de servicio

En el service-filter service-filter-name extracto, puede incluir term term-name extractos para crear y asignar nombres a los términos del filtro.

  • Debe configurar al menos un término en un filtro de Firewall.

  • Debe especificar un nombre único para cada término dentro de un filtro de Firewall. El nombre del término puede contener letras, números y guiones (-), y puede tener hasta 64 caracteres. Para incluir espacios en el nombre, escriba el nombre completo entre comillas (" ").

  • El orden en el que se especifican los términos en una configuración de filtro de Firewall es importante. Los términos de filtro del cortafuegos se evalúan en el orden en que se configuran. De forma predeterminada, los términos nuevos siempre se agregan al final del filtro existente. Puede utilizar el insert comando modo de configuración para reordenar los términos de un filtro de cortafuegos.

Condiciones de coincidencia de filtro de servicio

Los términos de filtro de servicio solo admiten un subconjunto de las condiciones de coincidencia de IPv4 e IPv6 que se admiten para los filtros de Firewall estándar sin estado.

Si especifica una dirección IPv6 en una condición de coincidencia (las condiciones , o de coincidencia), utilice la sintaxis para las representaciones de texto descritas en addressdestination-address RFC source-address 4291, Arquitectura de dirección IP versión 6. Para obtener más información acerca de las direcciones IPv6, consulte " Descripción general deIPv6"en la biblioteca de Junos OS de protocolos de enrutamiento para dispositivos de enrutamiento.

Acciones de terminación de filtro de servicio

Al configurar un término de filtro de servicio, debe especificar una de las siguientes acciones de terminación de filtro:

  • service

  • skip

Nota:

Estas acciones son exclusivas de los filtros de servicio.

Los términos de filtro de servicio solo admiten un subconjunto de las acciones de no terminación IPv4 e IPv6 que se admiten para filtros de Firewall estándar sin estado:

  • count counter-name

  • log

  • port-mirror

  • sample

Los filtros de servicio no admiten la next acción.