...
match [not] destination-address { address-range { <ADDR>[-<ADDR>] |
<IPV6-ADDR>[-<IPV6-ADDR>] } | prefix { <ADDR/LEN> | <IPv6-ADDR/LEN> } | object-group <OBJ-GROUP-NETWORK-NAME> | any }
...
address-range <ADDR>[-<ADDR>] - – диапазон IP-адресов для правил firewall. Если не указывать IP-адрес конца диапазона, то в качестве IP-адреса для срабатывания правила используется только IP-адрес начала диапазона.
Параметр задаётся в виде AAAA.BBBB.CCCC.DDDD, где каждая часть принимает значения [0..255]; <IPV6-ADDR> – IPv6-адрес, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF];
prefix <ADDR/LEN> – IP-подсеть, используемая для срабатывания правила фильтрации firewall. Параметр задаётся в виде AAAA.BBBB.CCCC.DDDD/EEE, где каждая часть AAA A – DDD D принимает значения [0..255] и EE E принимает значения [1..32];
...