Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show firewall

语法

描述

显示有关已配置防火墙过滤器的统计信息。

如果在 Junos OS 系统上查询命令上的 show firewall filter 选项,您将看到以下输出,其中包括已配置的 Flowspec 过滤器:

但是,在 Junos OS 演化版系统上,此处不会显示 Flowspec 过滤器名称。要查看 Flowspec 过滤器,请使用 show firewall application routing 命令。

选项

none

(可选)显示所有已配置防火墙过滤器和计数器的统计信息和计数器。对于 EX 系列交换机,此命令还显示有关所有已配置监管器的统计信息。

application (cfm | eswd | rmps

(可选)显示所选软件组件拥有的防火墙元素:

  • 连接故障管理 (cfm)

  • 以太网交换守护程序 (eswd) — 仅在支持它的设备上显示。

  • 资源管理和数据包引导 (RMPS)

counter counter-name

(可选)筛选器计数器的名称。

detail

(仅限 EX 系列交换机和 MX 系列路由器)(可选)显示防火墙过滤器统计信息以及增强型监管器统计信息和计数器。

filter filter-name

(可选)已配置筛选器的名称。

filter regex regular-expression

(可选)与筛选器子集的名称匹配的正则表达式。

logical-system (all | logical-system-name)

(可选)在所有逻辑系统或特定逻辑系统上执行此操作。

log

(可选)显示防火墙过滤器的日志条目。

log <(detail | interface interface-name)>

(仅限 EX 系列交换机)(可选)显示防火墙活动的详细日志条目或有关特定接口的日志信息。

policer counters <(detail | counter-id counter-index <detail>)>

(仅限 EX8200 交换机)(可选)简要或详细显示增强型监管器计数器统计信息。

prefix-action-stats

(可选)显示防火墙过滤器的前缀操作统计信息。

terse

(可选)仅显示防火墙过滤器名称。

所需权限级别

视图

输出字段

表 1 列出了命令 show firewall 的输出字段。输出字段按其出现的大致顺序列出。

表 1:显示防火墙输出字段

字段 名称

字段 说明

Filter

已在层次结构级别使用[edit firewall]语句配置filter的筛选器的名称。

除 EX 系列交换机外:

  • 显示特定于接口的过滤器时,过滤器的名称后跟完整的接口名称 -i ,以及输入过滤器或 -o 输出过滤器的名称。

  • 显示动态过滤器时,过滤器的名称后跟完整的接口名称 -in ,以及输入过滤器或 -out 输出过滤器的名称。显示特定于逻辑系统的过滤器时,过滤器的名称以两个下划线 (__) 字符和逻辑系统的名称(例如 ) __ls1/filter1为前缀。

  • 当显示使用服务集的服务过滤器时,服务集名称和服务过滤器名称之间的分隔符是分号 (:)。

    注意:

    对于 bridge family filterip-protocol 仅 IPv4 支持匹配标准,而 IPv6 不支持。这适用于支持 Junos Trio 芯片组的线卡,例如 MX 3D MPC 线卡。

Counters

显示过滤器计数器信息:

  • Name- 已配置了 counter 防火墙过滤器操作的过滤器计数器的名称。

  • Bytes- 与指定操作的 counter 过滤器术语匹配的字节数。

  • Packets— 与指定操作的 counter 过滤器术语匹配的数据包数。

注意:

在 M 和 T 系列路由器上,防火墙过滤器无法按选项类型和接口对数据包进行计数ip-options。有限的解决方法是使用该命令查看show pfe statistics ip optionsip-options每个数据包转发引擎 (PFE) 的统计信息。有关示例输出,请参阅显示 pfe 统计信息 ip

Policers

显示监管器信息:

  • Name—监管器的名称。

  • Bytes—(对于 MX 系列路由器和 EX 系列交换机上的双色监管器,以及 MX 系列路由器中 MIC 和 MPC 上托管的接口上的分层监管器)与指定监管器操作的过滤器术语匹配的字节数。这只是超出规格(超出规范)字节计数的数量,而不是监管器监管的所有数据包中的所有字节。

    对于监管器类型、设备和线卡类型的其他组合,此字段为空。

  • Packets— 与指定监管器操作的过滤器术语匹配的数据包数。这只是不规范(不规范)数据包计数,而不是监管器监管的所有数据包。

Policer Counter Index

(仅限 EX8200 交换机)全局管理计数器 ID。计数器 ID 值 (counter-index) 可以是 0、1 或 2。

Green

(仅限 EX8200 交换机)限制内的数据包数。数据包数小于承诺的信息速率 (CIR)。

Yellow

(仅限 EX8200 交换机)部分在限制内的数据包数。数据包数大于 CIR,但突发大小在超出突发大小 (EBS) 限制范围内。

Discard

(仅限 EX8200 交换机)丢弃的数据包数。

Bytes

(仅限 EX8200 交换机)绿色、黄色、红色或丢弃的数据包数(以字节为单位)。

Packets

(仅限 EX8200 交换机)绿色、黄色、红色或丢弃的数据包数。

Filter name

(仅限 EX8200 交换机)具有与监管器关联的术语的过滤器的名称。

Term name

(仅限 EX8200 交换机)与监管器关联的术语的名称。

Policer name

(仅限 EX8200 交换机)与全局管理计数器关联的监管器的名称。

P1-T1

  • 被监管器标记为不符合规格(超出规范)的数据包的 OOS 数据包统计信息。对具有超出规格操作(如丢弃、颜色标记或转发类)的所有数据包的更改都包含在此计数器中。

  • 为受监管的流量提供数据包统计信息。

  • 监管器未丢弃的流量的已传输数据包统计信息。当监管器操作被丢弃时,统计信息与规范中的统计信息相同;当监管器操作为非丢弃(丢失优先级或转发类)时,统计信息将包含在此计数器中。

Action

过滤器操作:

  • A - 接受

  • D - 丢弃

Interface

应用防火墙过滤器的接口。

Protocol

数据包协议的名称。

Packet Length

数据包的长度。

Src Addr

数据包的源地址。

Dest Addr

数据包的目标地址。

示例输出

显示防火墙

show firewall filter(MX 系列路由器和 EX 系列交换机)

显示防火墙过滤器(非 MX 系列路由器和 EX 系列交换机)

命令名称

显示防火墙过滤器(动态输入过滤器)

显示防火墙(计数器计数器名称)

显示防火墙日志

显示防火墙监管器计数器(EX8200 交换机)

显示防火墙监管器计数器(详细信息)(EX8200 交换机)

显示防火墙监管器计数器(计数器 ID 计数器索引)(EX8200 交换机)

显示防火墙监管器计数器(计数器 ID 计数器索引详细信息)(EX8200 交换机)

显示防火墙详细信息

显示防火墙应用程序 cfm(Junos OS 演化版)

发布信息

在 Junos OS 7.4 版之前引入的命令。

Junos OS 9.3 版中引入的选项 logical-system

Junos OS 9.4 版中引入的选项 terse

Junos OS 12.2 版中为 EX 系列交换机引入的选项 policer counters

Junos OS 12.3 版中为 EX 系列交换机引入的选项 detail

Junos OS 14.1 版中为 MX 系列路由器引入的选项 detail

Junos OS 14.2 版中引入的选项 regex regular-expression

Junos OS 演化版 18.3R1 中引入的选项 lsp