protocols (Security Zones Host Inbound Traffic)
構文
protocols { (protocol-name | all <protocol-name except>); }
階層レベル
[edit security zones security-zone zone-name host-inbound-traffic]
説明
ゾーン内のすべてのインターフェイスについて、デバイスに到達できるプロトコル トラフィックのタイプを指定します。これは、次のいずれかの方法で実行できます。
各プロトコルからのトラフィックを個別に有効にすることができます。
すべてのプロトコルからのトラフィックを有効にできます。
一部のプロトコルを除くすべてのプロトコルからのトラフィックを有効にできます。
オプション
protocol-name | トラフィックが許可されるプロトコル。次のプロトコルがサポートされています。
|
except | (オプション)特定の着信プロトコル トラフィックを無効化する。ただし、 all オプションが定義されている場合に限ります。たとえば、BGP と VRRP プロトコルのトラフィック以外のすべてを有効にするには、次のようにします。 set security zones security-zone trust host-inbound-traffic protocols all set security zones security-zone trust host-inbound-traffic protocols bgp except set security zones security-zone trust host-inbound-traffic protocols vrrp except |
必要な権限レベル
セキュリティ—設定でこのステートメントを表示します。
セキュリティ管理ー設定にこのステートメントを追加します。
リリース情報
Junos OSリリース8.5で導入されたステートメント。