Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

clear services stateful-firewall flows

语法

描述

清除状态防火墙流。发出此命令以清除指定选项的状态防火墙流。默认选项为"无",即除非指定另一个选项,否则关闭所有状态防火墙流。

从第 Junos 14.1 版开始,结束流量的方法发生了变化。有了更改,即使达到峰值流,命令提示符现在也恢复为活动状态,在 30 秒后,clear 命令在 90 到 120 秒钟内完成。在之前的版本中,关闭峰值流可能需要 4 分钟,然后命令提示符将返回。另请注意,在发出 命令前 30 秒 show services stateful-firewall flows ,要删除的流在命令输出中保持可见。

选项

没有

清除所有状态防火墙流。

目标端口 destination-port

(可选)特定目标端口的清除状态防火墙流。值的范围为 0 到 65535。

目标前缀 destination-prefix

(可选)用于特定目标前缀的清除状态防火墙流。

接口 interface-name

(可选)特定接口的清除状态防火墙流。在M Series路由器T Series,可以是 interface-name ms-fpc/pic/port rspnumber

协议

(可选)为以下 IP 类型之一提供清除状态防火墙流:

  • number—数字协议值 (从 0255)。

  • ah — IPsec 认证头协议

  • egp — 一种外部网关协议

  • esp— IPsec 封装安全有效负载协议

  • gre— 通用路由封装协议

  • icmp — 互联网控制信息协议

  • igmp — 互联网组管理协议

  • ipip— IP-over-IP 封装协议

  • ospf — 开放最短路径优先协议

  • pim — 协议无关组播协议

  • rsvp— 资源预留协议

  • sctp— 流控制协议

  • tcp—传输控制协议

  • udp — 用户数据报协议

服务集 service-set

(可选)特定服务集的清除状态防火墙流。

源端口 source-port

(可选)特定源端口的清除状态防火墙流。值的范围为 0 到 65535。

源前缀 source-prefix

(可选)为特定源前缀提供清除状态防火墙流。

所需的权限级别

视图

输出字段

表 1 列出了 命令的输出clear services stateful-firewall flows字段。输出字段按其出现的大致顺序列出。

表 1:清除服务状态防火墙流 输出字段

字段名称

字段说明

接口

自适应服务接口的名称。

服务集

清除流的服务集的名称。

融合已移除

已移除的会话数。

示例输出

清除服务状态防火墙流

发布信息

在 7.4 Junos OS之前引入的命令。