accept
構文
accept { match-list { match-criteria { (match-all | match-any); } prefix-list-name prefix-list-name; source-ip-address-list address-list-name; source-mac-address-list address-list-name; } match-option { hop-limit { (maximum | minimum) value; } managed-config-flag; other-config-flag; router-preference (high | low | medium); } }
階層レベル
[edit forwarding-options access-security router-advertisement-guard policy policy-name]
説明
IPv6ルーターアドバタイズメント(RA)ガードポリシーの受け入れポリシーを設定します。RA ガードは、ネットワーク セグメントに接続する未承認または不適切設定のルーターによって、悪意を持って、または意図せずに生成された不正な RA メッセージから保護します。RA ガード ポリシーは、着信 RA メッセージがポリシーで定義された条件に一致するかどうかに基づいて検証するために使用されます。
RA ガードがイネーブルの場合、スイッチは RA メッセージの属性に含まれる情報とポリシーに含まれる情報を比較します。受け入れポリシーを使用して RA ガードが有効になっている場合、ポリシーで定義された条件に一致する RA メッセージはすべて転送され、条件に一致しない RA メッセージはドロップされます。
条件は、送信元アドレスまたはアドレスプレフィックスの1つ以上のリスト(ステートメントを使用して受け入れポリシーに関連付けられる)、または一致条件パラメーター(ステートメントmatch-option
を使用してmatch-list
受け入れポリシーに関連付けられる)として設定されます。
残りのステートメントについては、個別に説明します。 CLIエクスプローラを参照してください。
必要な権限レベル
interface—設定でこのステートメントを表示します。
interface-control—設定にこのステートメントを追加します。
リリース情報
Junos OSリリース15.1X53-D55で導入されたステートメント。