Неподтверченные утверждения фильтра брандмауэра для логических систем
Табл. 1 показывает утверждения, которые поддерживаются на [edit firewall]
иерархической уровне, но не [edit logical-systems logical-system-name firewall]
на иерархической.
Заявление |
Примере |
Описание |
---|---|---|
|
[edit] logical-systems { ls1 { firewall { family inet { filter myfilter { accounting-profile fw-profile; ... term accept-all { then { count counter1; accept; } } } } } } } |
В этом примере утверждение не допускается, так как профиль учета |
|
[edit] logical-systems { lr1 { firewall { hierarchical-policer { ... } } } } |
В данном примере для утверждения |
|
[edit] logical-systems { ls1 { firewall { load-balance-group lb-group { next-hop-group nh-group; } } } } |
Эта конфигурация не допускается, поскольку утверждение должно быть сконфигурировано на уровне иерархии В настоящее |
|
[edit] logical-systems { ls1 { firewall { family inet { filter foo { term one { from { source-address 10.1.0.0/16; } then { virtual-channel sammy; } } } } } } } |
Эта конфигурация запрещена, так как виртуальный канал относится к объекту, определенному на уровне иерархии, и класс обслуживания для Прим.:
Утверждение поддерживается только для устройств серии J, при условии, что фильтр брандмауэра настроен |