eracl-ip6-match (packet-forwarding-options)
Sintaxis
eracl-ip6-match {
(srcip6-and-destip6 | srcip6-only);
}
}
Nivel de jerarquía
[edit system packet-forwarding-options]
Descripción
Utilice las opciones de este comando para permitir condiciones de coincidencia de dirección IPv6 de origen o destino para filtros inet6 de eRACL.
En Junos, los filtros de firewall se clasifican como entrada o salida dependiendo de dónde se evalúa el paquete y se toman las medidas. Filtrar el tráfico IPv6 en una inet6 interfaz de salida puede ser útil, por ejemplo, para proteger un dispositivo de terceros conectado al conmutador de Juniper.
Después de configurar, modificar o eliminar la eracl-ip6-match instrucción, debe confirmar la configuración y el motor de reenvío de paquetes (PFE) debe reiniciarse.
Opciones
| eracl-ip6-match | La configuración de condiciones de coincidencia en un filtro de firewall para direcciones IP de origen o destino IPv6 solo se permite si las
|
Nivel de privilegio requerido
toque de flujo
Información de versión
Declaración introducida en la versión 19.1 de Junos OS (solo conmutadores de las series EX4300 y QFX5100).
