Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show firewall

Sintaxe

Descrição

Exibir estatísticas sobre filtros de firewall configurados.

Se você consultar opções no show firewall filter comando, nos sistemas Junos OS, verá essa saída, que inclui os filtros Flowspec configurados:

No entanto, nos sistemas Junos OS Evolved, os nomes dos filtros Flowspec não são mostrados aqui. Para ver os filtros flowspec, use o show firewall application routing comando.

Opções

none

(Opcional) Exibir estatísticas e contadores para todos os filtros e contadores de firewall configurados. Para switches da Série EX, esse comando também exibe estatísticas sobre todos os policiais configurados.

application (cfm | eswd | rmps

(Opcional) Mostrar elementos de firewall de propriedade do componente de software selecionado:

  • Gerenciamento de falhas de conectividade (cfm)

  • Daemon de comutação de ethernet (eswd)— mostra apenas em dispositivos que o suportam.

  • Gerenciamento de recursos e direcionamento de pacotes (rmps)

counter counter-name

(Opcional) Nome de um contador de filtros.

detail

(Apenas switches da Série EX e roteadores da Série MX) (Opcional) Exibir estatísticas de filtros de firewall e estatísticas e contadores aprimorados dos policiais.

filter filter-name

(Opcional) Nome de um filtro configurado.

filter regex regular-expression

(Opcional) Expressão regular que corresponda aos nomes de um subconjunto de filtros.

logical-system (all | logical-system-name)

(Opcional) Realize esta operação em todos os sistemas lógicos ou em um sistema lógico específico.

log

(Opcional) Exibir entradas de log para filtros de firewall.

log <(detail | interface interface-name)>

(somente switches da Série EX) (Opcional) Exibir entradas de log detalhadas da atividade de firewall ou registrar informações sobre uma interface específica.

policer counters <(detail | counter-id counter-index <detail>)>

(somente switches EX8200) (Opcional) Exibir estatísticas aprimoradas do contador de policiais em breve ou detalhadamente.

prefix-action-stats

(Opcional) Exibir estatísticas de ação de prefixo para filtros de firewall.

terse

(Opcional) Exibir apenas nomes de filtro de firewall.

Nível de privilégio exigido

Ver

Campos de saída

A Tabela 1 lista os campos de saída para o show firewall comando. Os campos de saída estão listados na ordem aproximada em que eles aparecem.

Tabela 1: mostrar campos de saída de firewall

Nome de campo 

Descrição do campo 

Filter

Nome de um filtro que foi configurado com a filter declaração no nível de [edit firewall] hierarquia.

Exceto nos switches da Série EX:

  • Quando um filtro específico de interface é exibido, o nome do filtro é seguido pelo nome completo da interface e por -i um filtro de entrada ou -o para um filtro de saída.

  • Quando os filtros dinâmicos são exibidos, o nome do filtro é seguido pelo nome completo da interface e por -in um filtro de entrada ou -out por um filtro de saída. Quando um filtro lógico específico é exibido, o nome do filtro é prefixado com dois caracteres de destaque (__) e o nome do sistema lógico (por exemplo __ls1/filter1).

  • Quando um filtro de serviço é exibido que usa um conjunto de serviços, o separador entre o nome do conjunto de serviços e o nome do filtro de serviço é um ponto e vírgula (:).

    Nota:

    Para bridge family filter, os ip-protocol critérios de correspondência são suportados apenas para IPv4 e não para IPv6. Isso é aplicável para placas de linha que oferecem suporte ao chipset Junos Trio, como as placas de linha MX 3D MPC.

Counters

Informações do contador de filtros de exibição:

  • Name— Nome de um contador de filtros que foi configurado com a ação do filtro de counter firewall.

  • Bytes— Número de bytes que correspondem ao termo filtro sob o qual a ação counter é especificada.

  • Packets— Número de pacotes que combinavam com o termo filtro sob o qual a ação counter é especificada.

Nota:

Nos roteadores da Série M e T, os filtros de firewall não podem contar ip-options pacotes por tipo de opção e por interface. Um trabalho limitado é usar o show pfe statistics ip options comando para ver ip-options estatísticas por mecanismo de encaminhamento de pacotes (PFE). Veja as estatísticas de pfe de exibição ip para saída de amostra.

Policers

Exibir informações do policiador:

  • Name— Nome do policial.

  • Bytes— (Para policiais de duas cores em roteadores da Série MX e switches da Série EX, e para policiais hierárquicos em interfaces hospedadas em MICs e MPCs em roteadores da Série MX) Número de bytes que correspondem ao termo do filtro sob o qual a ação do policiador é especificada. Este é apenas o número fora de especificação (fora de especificação) byte conta, não todos os bytes em todos os pacotes policiados pelo policial.

    Para outras combinações de tipo de policiador, dispositivo e tipo de placa de linha, este campo está em branco.

  • Packets— Número de pacotes que combinavam com o termo filtro sob o qual a ação do policiador é especificada. Este é apenas o número de contagens de pacotes fora de especificação (fora de especificação), nem todos os pacotes policiados pelo policial.

Policer Counter Index

(somente com switch EX8200) ID do contador de gerenciamento global. O valor do contra-ID (counter-index) pode ser de 0, 1 ou 2.

Green

(somente com switch EX8200) Número de pacotes dentro dos limites. O número de pacotes é menor do que a taxa de informações comprometidas (CIR).

Yellow

(somente com switch EX8200) Número de pacotes em parte dentro dos limites. O número de pacotes é maior que o CIR, mas o tamanho da explosão está dentro do limite de tamanho de explosão (EBS) em excesso.

Discard

(somente com switch EX8200) Número de pacotes descartados.

Bytes

(somente com switch EX8200) Número de pacotes verdes, amarelos, vermelhos ou descartados em bytes.

Packets

(somente com switch EX8200) Número de pacotes verdes, amarelos, vermelhos ou descartados.

Filter name

(somente com switch EX8200) Nome do filtro com um termo associado a um policial.

Term name

(somente com switch EX8200) Nome do termo associado a um policial.

Policer name

(somente com switch EX8200) Nome do policiador associado a um contador de gerenciamento global.

P1-t1

  • Estatísticas de pacotes OOS para pacotes que estão marcados fora de especificação (fora de especificação) pelo policial. Alterações em todos os pacotes que tenham ações fora de especificação, como descarte, marcação de cores ou classe de encaminhamento, estão incluídas neste balcão.

  • Estatísticas de pacotes oferecidos para tráfego sujeito ao policiamento.

  • Estatísticas de pacotes transmitidos para tráfego que não é descartado pelo policial. Quando a ação do policial é descartada, as estatísticas são as mesmas das estatísticas especificadas; quando a ação do policial não é descartada (prioridade de perda ou encaminhamento de classe), as estatísticas estão incluídas neste contador.

Action

Filtrar a ação:

  • A — Aceite

  • D — Descarte

Interface

Interface na qual o filtro de firewall é aplicado.

Protocol

Nome do protocolo do pacote.

Packet Length

Comprimento do pacote.

Src Addr

Endereço fonte do pacote.

Dest Addr

Endereço de destino do pacote.

Saída de amostra

mostrar firewall

mostrar filtro de firewall (roteador da Série MX e switch da Série EX)

mostrar filtro de firewall (não roteador da Série MX e switch da Série EX)

nome de comando

mostrar filtro de firewall (filtro de entrada dinâmica)

mostrar firewall (contra-nome)

mostrar log de firewall

mostrar contadores de firewall (switch EX8200)

mostrar contadores de firewall (detalhe) (switch EX8200)

mostrar contadores de firewall (counter-id counter-index) (switch EX8200)

mostrar contadores de firewall (detalhe de contra-índice de contra-id) (Switch EX8200)

mostrar detalhes do firewall

mostrar aplicativo de firewall cfm (Junos OS Evolved)

Informações de versão

Comando introduzido antes do Junos OS Release 7.4.

Opção logical-system introduzida no Junos OS Release 9.3.

Opção terse introduzida no Junos OS Release 9.4.

Opção policer counters introduzida no Junos OS Release 12.2 para switches da Série EX.

Opção detail introduzida no Junos OS Release 12.3 para switches da Série EX.

Opção detail introduzida no Junos OS Release 14.1 para roteadores da Série MX.

Opção regex regular-expression introduzida no Junos OS Release 14.2.

Opção lsp introduzida no Junos OS Evolved Release 18.3R1.