Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

term (Firewall Filter)

Syntax

Hierarchy Level

Description

Defina un término de filtro de Firewall.

Options

actions— (Opcional) Acciones para llevar a cabo en el paquete si las condiciones coinciden. Puede especificar una acción de terminación compatible con el tipo de filtro especificado. Si no especifica una acción de terminación, los paquetes que coincidan con las condiciones de la from instrucción se aceptan de forma predeterminada. Opcionalmente, puede especificar una o más acciones de no terminación compatibles con el tipo de filtro especificado.

filter-name— (Opcional) Por solo hacer referencia a otro filtro estándar de firewall sin estado family family-name filter filter-name dentro de este término.

from— (Opcional) Hacer coincidir los campos de paquete con los valores. Si no se incluye, se considera que todos los paquetes coinciden y que se realizan las acciones y then los modificadores de acciones de la instrucción.

match-conditions: se deben usar una o más condiciones para hacer coincidir un paquete.

match-conditions-mpls-ipv4-address— (solo MPLS tráfico IPv4 etiquetado con etiqueta) Una o más condiciones de coincidencia de dirección IP que se coincidan en el encabezado del paquete IPv4. Es compatible con el servicio basado en red en una red central con paquetes IPv4 como una carga interna de un paquete MPLS con etiquetas apiladas hasta cinco niveles.

match-conditions-mpls-ipv4-port— (solo MPLS tráfico IPv4 etiquetado con etiqueta) Una o más condiciones de coincidencia de puerto UDP o TCP que se deben usar para hacer coincidir un paquete en un flujo MPLS continuo. Es compatible con el servicio basado en red en una red central con paquetes IPv4 como una carga interna de un paquete MPLS con etiquetas apiladas hasta cinco niveles.

vxlan—(Opcional) Hacer coincidir paquetes que pertenecen a un identificador de VXLAN de red (VNI) determinado.

term-name: nombre que identifica el término. El nombre puede contener letras, números y guiones (-) y puede tener hasta 64 caracteres. Para incluir espacios en el nombre, enciérrenlo entre comillas (" ").

then— (Opcional) Acciones para llevar a cabo paquetes que coincidan. Si no se incluye y un paquete coincide con todas las condiciones from de la instrucción, se acepta el paquete.

El archivador de cortafuegos coincidir condiciones para los distintos protocolos se explica por separado:

Required Privilege Level

Firewall: para ver esta instrucción en la configuración.

firewall-control: para agregar esta instrucción a la configuración.

Release Information

Instrucción introducida antes de Junos OS versión 7.4.

filter que se introduce en Junos OS versión 7.6.

Compatibilidad de sistemas lógicos introducida en Junos OS versión 9.3.

ip-version ipv4 se introdujo en Junos OS versión 10.1.