Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

term (Firewall Filter)

Syntax

Hierarchy Level

Description

Defina un término de filtro de firewall.

Options

actions— (Opcional) Acciones que se deben realizar en el paquete si las condiciones coinciden. Puede especificar una acción de terminación compatible con el tipo de filtro especificado. Si no especifica una acción de terminación, los paquetes que coincidan con las condiciones de la from instrucción se aceptan de forma predeterminada. Como opción, puede especificar una o más acciones noterminadas admitidas para el tipo de filtro especificado.

filter-name—(Opcional) Solo para family family-name filter filter-name hacer referencia a otro filtro estándar de firewall sin estado desde este término.

from— (Opcional) Haga coincidir los campos de paquete con los valores. Si no se incluye, todos los paquetes se consideran coincidentes y se toman las acciones y los modificadores de acción de la then instrucción.

match-conditions: una o más condiciones que se deben usar para hacer una coincidencia en un paquete.

match-conditions-mpls-ipv4-address—(Solo tráfico IPv4 con etiqueta MPLS) Una o más condiciones de coincidencia de dirección IP para que coincidan en el encabezado del paquete IPv4. Es compatible con un servicio basado en red en una red de núcleo con paquetes IPv4 como una carga interna de un paquete MPLS con etiquetas apiladas hasta cinco en profundidad.

match-conditions-mpls-ipv4-port—(Solo tráfico IPv4 con etiqueta MPLS) Una o más condiciones de coincidencia de puerto UDP o TCP que se utilizan para hacer coincidir un paquete en un flujo MPLS. Es compatible con un servicio basado en red en una red de núcleo con paquetes IPv4 como una carga interna de un paquete MPLS con etiquetas apiladas hasta cinco en profundidad.

vxlan—(Opcional) Haga coincidir paquetes que pertenecen a un identificador de red VXLAN (VNI) determinado.

term-name: nombre que identifica el término. El nombre puede contener letras, números y guiones (-) y puede tener hasta 64 caracteres. Para incluir espacios en el nombre, encierre entre comillas (" ").

then— (Opcional) Acciones para tomar paquetes coincidentes. Si no se incluye y un paquete coincide con todas las condiciones de la from instrucción, se acepta el paquete.

Las condiciones de coincidencia del filer de firewall para los distintos protocolos se explican por separado:

Required Privilege Level

firewall: para ver esta instrucción en la configuración.

control de firewall: para agregar esta instrucción a la configuración.

Release Information

Instrucción introducida antes de la versión 7.4 de Junos OS.

filter que se introdujo en la versión 7.6 de Junos OS.

Soporte de sistemas lógicos introducido en la versión 9.3 de Junos OS.

ip-version ipv4 soporte introducido en la versión 10.1 de Junos OS.