show services stateful-firewall flow-analysis
语法
show services stateful-firewall flow-analysis <interface interface-name>
描述
显示有状态的防火墙流统计信息。
选项
none | 显示有关所有有状态防火墙流统计信息的标准信息。 |
interface interface-name | (可选)显示有关特定接口的信息。 |
必需的权限级别
视图
输出字段
表 1 列出了命令的 show services stateful-firewall flow-analysis
输出字段。输出字段按其显示大致顺序列出。
字段名称 |
字段说明 |
---|---|
有效总流量 |
MS-PIC 中的总活动流,包括 TCP、UDP、ICMP 和 Softwire。 |
活动 TCP 流总数 |
MS-PIC 中的活动 TCP 总流。 |
UDP 活动流总数 |
MS-PIC 中活动 UDP 的总流。 |
其他活动流总数 |
MS-PIC 中其他有源流总数,包括 ICMP 和软线。 |
预测总活动流 |
预测流量仅由 ALG 流量使用可用的 L3/L4 信息创建。 |
每秒创建的流量 |
运行命令时的流设置速率。 |
每秒删除流量 |
运行命令时的流删除速率。 |
有效峰值总流量 |
自上次 PIC 重新启动或上次刷新流统计信息以来的最大活动流数。 |
活动 TCP 总流量峰值 |
自上次 PIC 重新启动或上次刷新流统计信息以来的最大活动 TCP 流数。 |
峰值总 UDP 流活动 |
自上次 PIC 重新启动或上次刷新流统计信息以来的最大活动 UDP 流数。 |
其他活动流的峰值总数 |
自上次 PIC 重新启动或上次刷新流统计信息以来其他活动流的最大数量。 |
每秒创建的流量达到峰值 |
自上次 PIC 重新启动或上次刷新流统计信息以来观察到的最大流设置速率。 |
每秒删除流量峰值 |
自上次 PIC 重新启动或上次刷新流统计信息以来观察到的最大流删除速率。 |
平均 HTTP 流生存期(毫秒) |
平均 HTTP 流生存期(以毫秒为单位)。 |
收到的数据包数 |
MS-PIC 接收的数据包总数。 |
传输的数据包 |
MS-PIC 传输的数据包总数。 |
前进缓慢 |
在慢速路径(即成功规则匹配和流创建之后)中转发的数据包数。 |
慢速路径丢弃 |
流创建前丢弃的数据包数。 |
流速数据:样本数 |
自上次 PIC 重新启动或上次刷新流统计信息以来,用于计算流速的样本数。 |
流速分配(秒)流操作:创建流操作:D删除 |
用于计算流速的样本的直方图。 |
流生存期分布(秒): |
用于计算流寿命的样本的直方图(秒)。 |
示例输出
show services state-firewall flow-analysis
user@host> show services stateful-firewall flow-analysis Services PIC Name: sp-3/0/0 Flow Analysis Statistics: Total Flows Active :40 Total TCP Flows Active :0 Total UDP Flows Active :40 Total Other Flows Active :0 Total Predicted Flows Active :0 Created Flows per Second :0 Deleted Flows per Second :0 Peak Total Flows Active :40 Peak Total TCP Flows Active :0 Peak Total UDP Flows Active :40 Peak Total Other Flows Active :0 Peak Created Flows per Second :20 Peak Deleted Flows per Second :20 Average HTTP Flow Lifetime(ms) :0 Packets received :48682539117 Packets transmitted :48682502703 Slow path forward :6550 Slow path discard :0 Flow Rate Data: Number of Samples: 19720 Flow Rate Distribution(sec) Flow Operation :Creation 300000+ :0 250000 - 300000 :0 200000 - 250000 :0 160000 - 200000 :0 150000 - 160000 :0 50000 - 150000 :0 40000 - 50000 :0 30000 - 40000 :0 20000 - 30000 :0 10000 - 20000 :0 1000 - 10000 :0 0 - 1000 :19720 Flow Operation :Deletion 300000+ :0 250000 - 300000 :0 200000 - 250000 :0 160000 - 200000 :0 150000 - 160000 :0 50000 - 150000 :0 40000 - 50000 :0 30000 - 40000 :0 20000 - 30000 :0 10000 - 20000 :0 1000 - 10000 :0 0 - 1000 :19720 Flow Lifetime Distribution(sec): TCP UDP HTTP 240+ :0 0 0 120 - 240 :0 0 60 - 120 :0 0 30 - 60 :0 0 15 - 30 :0 6530 5 - 15 :0 0 1 - 5 :0 0 0 - 1 :0 6530
示例输出
show services 有状态防火墙流分析接口 sp-3/0/0
user@host> show services stateful-firewall flow-analysis interface sp-3/0/0 Services PIC Name: sp-3/0/0 Flow Analysis Statistics: Total Flows Active :40 Total TCP Flows Active :0 Total UDP Flows Active :40 Total Other Flows Active :0 Total Predicted Flows Active :0 Created Flows per Second :0 Deleted Flows per Second :0 Peak Total Flows Active :40 Peak Total TCP Flows Active :0 Peak Total UDP Flows Active :40 Peak Total Other Flows Active :0 Peak Created Flows per Second :20 Peak Deleted Flows per Second :20 Average HTTP Flow Lifetime(ms) :0 Packets received :54696856768 Packets transmitted :54696815873 Slow path forward :7350 Slow path discard :0 Flow Rate Data: Number of Samples: 22139 Flow Rate Distribution(sec) Flow Operation :Creation 300000+ :0 250000 - 300000 :0 200000 - 250000 :0 160000 - 200000 :0 150000 - 160000 :0 50000 - 150000 :0 40000 - 50000 :0 30000 - 40000 :0 20000 - 30000 :0 10000 - 20000 :0 1000 - 10000 :0 0 - 1000 :22139 Flow Operation :Deletion 300000+ :0 250000 - 300000 :0 200000 - 250000 :0 160000 - 200000 :0 150000 - 160000 :0 50000 - 150000 :0 40000 - 50000 :0 30000 - 40000 :0 20000 - 30000 :0 10000 - 20000 :0 1000 - 10000 :0 0 - 1000 :22139 Flow Lifetime Distribution(sec): TCP UDP HTTP 240+ :0 0 0 120 - 240 :0 0 60 - 120 :0 0 30 - 60 :0 0 15 - 30 :0 7330 5 - 15 :0 0 1 - 5 :0 0 0 - 1 :0 7330
版本信息
在 Junos OS 10.4R1 版中引入的命令。