Condiciones de coincidencia de filtro de firewall basadas en números o alias de texto
Coincidencia en un valor numérico único
Puede especificar una condición de coincidencia de filtro de firewall según si un valor de campo de paquete determinado es un valor numérico especificado. En el siguiente ejemplo, se produce una coincidencia si el número de puerto de origen del paquete es 25:
[edit firewall family inet filter filter1 term term1 from] user@host# set source-port 25
Coincidencia en un rango de valores numéricos
Puede especificar una condición de coincidencia de filtro de firewall según si un valor de campo de paquete determinado cae dentro de un rango especificado de valores numéricos. En el siguiente ejemplo, se produce una coincidencia para los valores de los puertos de origen desde 1024 hasta 65,535, incluido:
[edit firewall family inet filter filter2 term term1 from] user@host# set source-port 1024-65536
Coincidencia en un alias de texto para un valor numérico
Puede especificar una condición de coincidencia de filtro de firewall según si un valor de campo de paquete determinado es un valor numérico que especifique mediante el uso de una cadena de texto como alias para el valor numérico. En el ejemplo siguiente, se produce una coincidencia si el número de puerto de origen del paquete es 25. Para las source-port condiciones y destination-port coincide, el aliassmtp de texto corresponde al valor 25numérico .
[edit firewall family inet filter filter3 term term1 from] user@host# set source-port smtp
Coincidencias en una lista de valores numéricos o alias de texto
Puede especificar una condición de coincidencia de filtro de firewall según si un valor de campo de paquete determinado coincide con cualquiera de varios valores numéricos o alias de texto que especifique entre corchetes y delimitado por espacios. En el siguiente ejemplo, se produce una coincidencia si el número de puerto de origen del paquete es cualquiera de los valores siguientes: 20 (que corresponde a los alias de ftp-datatexto ), 25o cualquier valor desde 1024 hasta 65535.
[edit firewall family inet filter filter3 term term1 from] user@host# set source-port [ smtp ftp-data 25 1024-65535 ]
