dynamic-application (Security Policies)
语法
dynamic-application dynamic-application-name | dynamic-application-group-name | any | none;
层次结构级别
[edit security policies from-zone zone-name to-zone zone-name policy policy-name match] [edit security policies global policy policy-name match]
描述
指定用作安全策略中匹配标准的动态应用程序或动态应用程序组。
通过将动态应用程序添加到匹配标准,可以根据第 7 层应用程序检查结果对数据流量进行分类。应用程序识别 (AppID) 可识别动态或实时第 4 层到第 7 层应用程序。识别特定应用程序并找到匹配策略后,将根据策略应用操作。
选项
dynamic-application-name | dynamic-application-group-name | 指定动态应用程序或动态应用程序组。 动态应用程序或动态应用程序组的示例如下:
|
注意:
当您在安全设备上下载应用程序签名包时,将下载整个预定义的应用程序和应用程序组。有关下载和安装应用程序签名包的信息,请参阅 用于应用程序识别的预定义应用程序签名 |
any | 将动态应用程序 |
|
none | 将 从早期版本升级 Junos OS 版本(不支持动态应用程序)时,所有现有传统策略都将被视为策略,动态应用程序配置为 |
提示:
如果在匹配标准中将动态应用程序设置为 |
如果未在安全策略中配置动态应用程序,则该策略被视为传统安全策略。此策略类似于将动态应用程序配置为 none
的策略。
所需权限级别
安全性 - 在配置中查看此语句。
安全控制 — 将此语句添加到配置中。
发布信息
Junos OS 18.2R1 版中引入的语句。