firewall (Dynamic Firewalls)
Sintaxe
firewall { family family { fast-update-filter filter-name { interface-specific; match-order [match-order]; term term-name { from { match-conditions; } then { action; action-modifiers; } only-at-create; } } filter filter-name { enhanced-mode-override; instance-shared; interface-shared; interface-specific; term term-name { from { match-conditions; } then { action; action-modifiers; } } } hierarchical-policer uid { aggregate { if-exceeding { bandwidth-limit-limit bps; burst-size-limit bytes; } then { policer-action; } } premium { if-exceeding { bandwidth-limit bps; burst-size-limit bytes; } then { policer-action; } } } policer uid { filter-specific; if-exceeding { (bandwidth-limit bps | bandwidth-percent percentage); burst-size-limit bytes; } logical-bandwidth-policer; logical-interface-policer; physical-interface-policer; then { policer-action; } } three-color-policer uid { action { loss-priority high then discard; } logical-interface-policer; single-rate { (color-aware | color-blind); committed-burst-size bytes; committed-information-rate bps; excess-burst-size bytes; } two-rate { (color-aware | color-blind); committed-burst-size bytes; committed-information-rate bps; peak-burst-size bytes; peak-information-rate bps; } } }
Nível de hierarquia
[edit dynamic-profiles profile-name]
Descrição
Configure filtros de firewall e policiais em um perfil dinâmico de cliente ou em um perfil de serviço dinâmico.
As declarações restantes são explicadas separadamente. Procure por uma declaração no CLI Explorer ou clique em uma declaração vinculada na seção Syntax para obter detalhes.
Nível de privilégio exigido
interface — Para visualizar essa declaração na configuração.
controle de interface — para adicionar essa declaração à configuração.
Informações de versão
Declaração introduzida no Junos OS Release 9.6.