Dynamische Sicherheitsadresse anzeigen
Syntax
show security dynamic-address <summary> <category-name (Blacklist | CC | GeoIP | IPFilter | Infected-Hosts | SecProfiling | Whitelist) > <family inet | inet6> <feed-name (feed-name) > <address-name (address-name) > <ip-start (starting-IP-address) > <ip-end (ending-IP-address) > <instance (advanced-anti-malware | default | geoip) > <logical-system (logical-system-name | all)> <tenant (tenant-name | all)>
Beschreibung
Zeigt Informationen zu dynamischen Adressen an. Jede dynamische Adresse gehört nur zu einer Instanz. Innerhalb dieser Instanz befindet sich eine Reihe von Kategorien, zu denen die dynamische Adresse weiter gehört.
Ein dynamischer Adresseintrag stellt dynamische IP-Adressinformationen für Sicherheitsrichtlinien bereit. Ein dynamischer Adresseintrag ist eine Gruppe von IP-Adressen, nicht nur ein einzelnes IP-Präfix, das aus externen Quellen importiert werden kann. Diese IP-Adressen beziehen sich auf bestimmte Domänen oder auf Entitäten, die ein gemeinsames Attribut aufweisen, z. B. einen bestimmten unerwünschten Standort, der eine Bedrohung darstellt. Der Administrator kann dann Sicherheitsrichtlinien konfigurieren, um die DAE innerhalb einer Sicherheitsrichtlinie zu verwenden.
Optionen
none |
Zeigen Sie die Quellkategorie (Feed) und den dynamischen Adressnamen für alle Knoten an (Primär- und Backup-Knoten im Falle von Hochverfügbarkeit). Identisch mit dem |
summary |
(Optional) Zeigen Sie grundlegende Informationen zu dynamischen Adressen an, einschließlich Name, Feeds, Eigenschaften und Anzahl der IPv4- und IPv6-Einträge. |
category-name (category-name) |
(Optional) Zeigen Sie die Quellkategorie (Feed) und den dynamischen Adressnamen für den angegebenen Bedrohungstyp (Kategoriename) an. Eine Kategorie ist im Grunde eine Liste von Feeds desselben Typs. Der Typ definiert die Kriterien für Erzwingungspunkte der SRX-Serie für die Feedsuche und -erzwingung. Unterstützte Kategorienamen sind:
|
family |
(Optional) Zeigt die dynamische Adresse für die angegebene Protokollfamilie an. Sowohl IPv4 als auch IPv6 werden angezeigt, wenn keine Familie angegeben ist. 'inet' und 'inet6' können mit anderen Optionen des show-Befehls kombiniert werden. Beispiel: show security dynamic-address family inet6 ip-start 1111::1 ip-end 3333::3. |
feed-name |
(Optional) Benutzerdefinierter Name des Quellfeeds. |
address-name |
(Optional) Der Name der dynamischen Adresse. Wenn Sie kein angeben, werden Informationen zu allen dynamischen Adressen angezeigt, |
ip-start |
(Optional) Die numerische Mindest-IP-Adresse, unter der Sie die Daten untersuchen möchten. Die Angabe |
ip-end |
(Optional) Die numerische maximale IP-Adresse, die Sie untersuchen möchten. Die Angabe |
instance (instance-name) |
(Optional) Die physisch getrennte Datenbank. Folgende Instanznamen werden unterstützt:
|
logical-system (logical-system-name | all) |
Führen Sie diesen Vorgang auf allen logischen Systemen oder auf einem bestimmten logischen System aus. |
tenant (tenant-name | all) |
Führen Sie diesen Vorgang auf allen Mandantensystemen oder auf einem bestimmten Mandantensystem aus. |
Erforderliche Berechtigungsstufe
Ansehen
Ausgabefelder
In Tabelle 1 werden die Ausgabefelder für den show security dynamic-address
Befehl beschrieben. Ausgabefelder werden in der ungefähren Reihenfolge aufgelistet, in der sie angezeigt werden.
Feldname |
Feldbeschreibung |
---|---|
Name der Adresse |
Dynamischer Name des Adresseintrags. |
Adress-ID |
Interne ID, die zur eindeutigen Identifizierung des dynamischen Adresseintrags verwendet wird. |
IPv4-Einträge |
Die Anzahl der IPv4-Einträge in der jeweiligen dynamischen Adresse. |
IPv6-Einträge |
Die Anzahl der IPv6-Einträge in der jeweiligen dynamischen Adresse. |
Kategorie/Feed |
Der Bedrohungstyp, der der dynamischen Adresse zugeordnet ist. Siehe Beschreibung |
Ländervorwahl | Zwei-Buchstaben-Code (Alpha-2) ISO 3166-Ländercode in Großbuchstaben ASCII; Beispiel: US oder CN |
Gesamtzahl der IPv4-Einträge |
Die Anzahl der IPv4-Einträge in der Datenbank. |
Gesamtzahl der IPv4-Einträge aus dem Feed |
Die Anzahl der IPv4-Einträge im Feed. Ein Eintrag in einem Feed kann mehreren Einträgen in der Datenbank entsprechen. |
Gesamtzahl der IPv6-Einträge |
Die Anzahl der IPv6-Einträge in der Datenbank. |
Gesamtzahl der IPv6-Einträge aus dem Feed |
Die Anzahl der IPv6-Einträge im Feed. Ein Eintrag in einem Feed kann mehreren Einträgen in der Datenbank entsprechen. |
Instanz-Standard |
Gesamtzahl der standardmäßigen übereinstimmenden Einträge. |
Instanz-Geoip |
Gesamtzahl der Einträge, die mit Geoip-Daten übereinstimmen. |
Instanz-Advanced-Anti-Malware |
Gesamtzahl der IP-basierten Zulassungs- und Blocklisten, die mit Einträgen übereinstimmen. |
Session-Scan |
Status des Sitzungsscans. |
Beispielausgabe
- Zusammenfassung dynamischer Sicherheitsadressen anzeigen
- Zusammenfassung dynamischer Sicherheitsadressen anzeigen
- show security dynamic-address (Junos OS Version 23.2R1)
- Zusammenfassung dynamischer Sicherheitsadressen anzeigen (Junos OS Version 23.2R1)
- show security dynamic-address instance geoip (Junos OS Version 23.2R1)
- show security dynamic-address instance advanced-anti-malware
- show security dynamic-address instance geoip
- show security dynamic-address category-name Infected-Hosts
- Logisches System LSYS1 mit dynamischer Adresse anzeigen
- show security dynamic-address logical-system all
- Dynamischer Sicherheitsadress-Mandant TSYS1 anzeigen
- show security dynamic-address tenant all
Zusammenfassung dynamischer Sicherheitsadressen anzeigen
user@host> show security dynamic-address summary Dynamic-address session scan status : Disable Hold-interval for dynamic-address session scan : 10 seconds Server Name : fd_svr1 Hostname/IP : https://192.208.132.20 Update interval : 1000 Hold interval : 1200 TLS Profile Name : tls_profile_1 User Name : --- Feed Name : fd1 Mapped dynamic address name : ad1 URL : https://192.208.132.20/fd1.gz Feed update interval : 1000 Feed hold interval :1200 Total update : 3 Total IPv4 entries : 1 Total IPv6 entries : 1 Total download errors : 0 Last occurence N/A Total db errors : 0 Last occurence N/A Total other errors : 0 Last occurence N/A Total ageout : 0 Last occurence N/A Next update time : Mon Aug 31 16:19:44 2020 Next expire time : Mon Aug 31 16:53:04 2020 Flags : 0x0 Last update file size : 47 Last update IPv4 entries : 1 Last update IPv6 entries : 1 Last update begin time : Mon Aug 31 16:03:04 2020 Last update end time : Mon Aug 31 16:03:04 2020 Last update time cost(s) : -- Last download begin time : Mon Aug 31 16:03:04 2020 Last download end time : Mon Aug 31 16:03:04 2020 Last update status : 255 Last download time cost(s) : -- Feed Name : fd2 Mapped dynamic address name : ad2 URL : https://192.208.132.20/fd2.gz Feed update interval : 1000 Feed hold interval :1200 Total update : 2 Total IPv4 entries : 1 Total IPv6 entries : 1 Total download errors : 0 Last occurence N/A Total db errors : 0 Last occurence N/A Total other errors : 0 Last occurence N/A Total ageout : 0 Last occurence N/A Next update time : Mon Aug 31 16:19:44 2020 Next expire time : Mon Aug 31 16:53:04 2020 Flags : 0x0 Last update file size : 47 Last update IPv4 entries : 1 Last update IPv6 entries : 1 Last update begin time : Mon Aug 31 16:03:04 2020 Last update end time : Mon Aug 31 16:03:04 2020 Last update time cost(s) : -- Last download begin time : Mon Aug 31 16:03:04 2020 Last download end time : Mon Aug 31 16:03:04 2020 Last update status : 255 Last download time cost(s) : -- Address name : ad1 Address id : 11 IPv4 entries : 1 IPv6 entries : 1 Session-scan : Disable Mapping Feed : fd1 Category/feed : --- / --- property name : feed value : fd1 Address name : ad2 Address id : 12 IPv4 entries : 1 IPv6 entries : 1 Session-scan : Disable Mapping Feed : fd2 Category/feed : --- / --- property name : feed value : fd2 Instance Name : default Total number of IPv4 entries : 3 Total number of IPv4 entries from feed : 2 Total number of IPv6 entries : 3 Total number of IPv6 entries from feed : 2 Instance Name : geoip Total number of IPv4 entries : 0 Total number of IPv6 entries : 0 Instance Name : advanced-anti-malware Total number of IPv4 entries : 0 Total number of IPv6 entries : 0
Zusammenfassung dynamischer Sicherheitsadressen anzeigen
user@host> show security dynamic-address summary node1: -------------------------------------------------------------------------- Address name : a1 Address id : 11 IPv4 entries : 13778 IPv6 entries : 0 Category/feed : GeoIP / --- property name : country value : AU value : CN Address name : a2 Address id : 12 IPv4 entries : 0 IPv6 entries : 0 Category/feed : IPFilter / --- property name : test value : test Total number of IPv4 entries : 13778 Total number of IPv4 entries from feed : 0 Total number of IPv4 except entries : 0 Total number of IPv6 entries : 0 Total number of IPv6 entries from feed : 0
show security dynamic-address (Junos OS Version 23.2R1)
user@host> show security dynamic-address node0: -------------------------------------------------------------------------- Instance default Total number of matching entries: 0 No. IP-start IP-end Feed Address CountryCode 1 1.0.0.0 1.0.0.255 geoip_country my-geoip1 AU 2 1.0.0.0 1.0.0.255 geoip_country my-geoip2 AU 3 1.0.1.0 1.0.1.255 geoip_country my-geoip1 CN 4 1.0.1.0 1.0.1.255 geoip_country my-geoip2 CN 5 1.0.2.0 1.0.3.255 geoip_country my-geoip1 CN
Zusammenfassung dynamischer Sicherheitsadressen anzeigen (Junos OS Version 23.2R1)
user@host> show security dynamic-address summary node0: -------------------------------------------------------------------------- Dynamic-address session scan status : Disable Hold-interval for dynamic-address session scan : 10 seconds Instance Name : default Total number of IPv4 entries : 0 Total number of IPv4 entries from feed : 0 Total number of IPv6 entries : 0 Total number of IPv6 entries from feed : 0 Address name : my-geoip1 Address id : 11 IPv4 entries : 17820 IPv6 entries : 6398 Session-scan : Disable Category/feed : GeoIP / --- property name : country value : AU value : CN Address name : my-geoip2 Address id : 12 IPv4 entries : 17820 IPv6 entries : 6398 Session-scan : Disable Category/feed : GeoIP / --- property name : country value : AU value : CN Instance Name : geoip Total number of IPv4 entries : 35640 Total number of IPv6 entries : 12796 Instance Name : advanced-anti-malware Total number of IPv4 entries : 2 Total number of IPv6 entries : 0
show security dynamic-address instance geoip (Junos OS Version 23.2R1)
user@host> show security dynamic-address instance geoip No. IP-start IP-end Feed Address CountryCode 1 1.0.0.0 1.0.0.255 geoip_country my-geoip1 AU 2 1.0.0.0 1.0.0.255 geoip_country my-geoip2 AU 3 1.0.1.0 1.0.1.255 geoip_country my-geoip1 CN 4 1.0.1.0 1.0.1.255 geoip_country my-geoip2 CN 5 1.0.2.0 1.0.3.255 geoip_country my-geoip1 CN 6 1.0.2.0 1.0.3.255 geoip_country my-geoip2 CN 7 1.0.4.0 1.0.7.255 geoip_country my-geoip1 AU 8 1.0.4.0 1.0.7.255 geoip_country my-geoip2 AU 9 1.0.8.0 1.0.15.255 geoip_country my-geoip1 CN 10 1.0.8.0 1.0.15.255 geoip_country my-geoip2 CN 11 1.0.32.0 1.0.63.255 geoip_country my-geoip1 CN 12 1.0.32.0 1.0.63.255 geoip_country my-geoip2 CN 13 1.1.0.0 1.1.0.255 geoip_country my-geoip1 CN 14 1.1.0.0 1.1.0.255 geoip_country my-geoip2 CN 15 1.1.1.1 1.1.1.1 geoip_country my-geoip1 AU 16 1.1.1.1 1.1.1.1 geoip_country my-geoip2 AU 17 1.1.1.4 1.1.1.7 geoip_country my-geoip1 AU 18 1.1.1.4 1.1.1.7 geoip_country my-geoip2 AU 19 1.1.1.8 1.1.1.15 geoip_country my-geoip1 AU 20 1.1.1.8 1.1.1.15 geoip_country my-geoip2 AU 21 1.1.1.16 1.1.1.31 geoip_country my-geoip1 AU 22 1.1.1.16 1.1.1.31 geoip_country my-geoip2 AU 23 1.1.1.32 1.1.1.63 geoip_country my-geoip1 AU 24 1.1.1.32 1.1.1.63 geoip_country my-geoip2 AU 25 1.1.1.64 1.1.1.127 geoip_country my-geoip1 AU 26 1.1.1.64 1.1.1.127 geoip_country my-geoip2 AU 27 1.1.1.128 1.1.1.255 geoip_country my-geoip1 AU 28 1.1.1.128 1.1.1.255 geoip_country my-geoip2 AU 29 1.1.2.0 1.1.3.255 geoip_country my-geoip1 CN 30 1.1.2.0 1.1.3.255 geoip_country my-geoip2 CN 31 1.1.4.0 1.1.7.255 geoip_country my-geoip1 CN 32 1.1.4.0 1.1.7.255 geoip_country my-geoip2 CN 33 1.1.8.0 1.1.15.255 geoip_country my-geoip1 CN 34 1.1.8.0 1.1.15.255 geoip_country my-geoip2 CN 35 1.1.16.0 1.1.31.255 geoip_country my-geoip1 CN 36 1.1.16.0 1.1.31.255 geoip_country my-geoip2 CN 37 1.1.32.0 1.1.63.255 geoip_country my-geoip1 CN
show security dynamic-address instance advanced-anti-malware
user@host> show security dynamic-address instance advanced-anti-malware node1: -------------------------------------------------------------------------- No. IP-start IP-end Feed Address 1 5.5.0.0 5.5.0.10 global_whitelist ID-00000003 2 11.11.0.0 11.11.0.10 global_blacklist ID-00000004
show security dynamic-address instance geoip
user@host> show security dynamic-address instance geoip node1: -------------------------------------------------------------------------- No. IP-start IP-end Feed Address 1 1.0.0.0 1.0.0.255 geoip_country a1 2 1.0.1.0 1.0.1.255 geoip_country a1 3 1.0.2.0 1.0.3.255 geoip_country a1 4 1.0.4.0 1.0.7.255 geoip_country a1 5 1.0.8.0 1.0.15.255 geoip_country a1 6 1.0.32.0 1.0.63.255 geoip_country a1 7 1.1.0.0 1.1.0.255 geoip_country a1 8 1.1.1.0 1.1.1.255 geoip_country a1 9 1.1.2.0 1.1.3.255 geoip_country a1 10 1.1.4.0 1.1.7.255 geoip_country a1 11 1.1.8.0 1.1.15.255 geoip_country a1 12 1.1.16.0 1.1.31.255 geoip_country a1 13 1.1.32.0 1.1.63.255 geoip_country a1 14 1.2.0.0 1.2.1.255 geoip_country a1
show security dynamic-address category-name Infected-Hosts
user@host> show security dynamic-address category-name Infected-Hosts node1: -------------------------------------------------------------------------- No. IP-start IP-end Feed Address 1 1.0.0.7 1.0.0.7 Infected-Hosts/1 ID-21500011 2 1.0.0.10 1.0.0.10 Infected-Hosts/1 ID-21500011 3 1.0.0.21 1.0.0.21 Infected-Hosts/1 ID-21500011 4 1.0.0.11 1.0.0.11 Infected-Hosts/1 ID-21500012 5 1.0.0.12 1.0.0.12 Infected-Hosts/1 ID-21500012 6 1.0.0.22 1.0.0.22 Infected-Hosts/1 ID-21500012 7 1.0.0.6 1.0.0.6 Infected-Hosts/1 ID-21500013 8 1.0.0.9 1.0.0.9 Infected-Hosts/1 ID-21500013 9 1.0.0.13 1.0.0.13 Infected-Hosts/1 ID-21500013 10 1.0.0.23 1.0.0.23 Infected-Hosts/1 ID-21500013
Logisches System LSYS1 mit dynamischer Adresse anzeigen
user@host> show security dynamic-address logical-system LSYS1 Instance default Total number of matching entries: 0 Instance geoip Total number of matching entries: 0 Instance advanced-anti-malware Total number of matching entries: 0
show security dynamic-address logical-system all
user@host> show security dynamic-address logical-system all Instance default Total number of matching entries: 0 Instance geoip Total number of matching entries: 0 Instance advanced-anti-malware Total number of matching entries: 0
Dynamischer Sicherheitsadress-Mandant TSYS1 anzeigen
user@host> show security dynamic-address tenant TSYS1 Instance default Total number of matching entries: 0 Instance geoip Total number of matching entries: 0 Instance advanced-anti-malware Total number of matching entries: 0
show security dynamic-address tenant all
user@host> show security dynamic-address tenant all Instance default Total number of matching entries: 0 Instance geoip Total number of matching entries: 0 Instance advanced-anti-malware Total number of matching entries: 0
Informationen zur Veröffentlichung
Dieser Befehl wurde in Junos OS Version 12.1X46-D25 eingeführt.
Dieser Befehl <family inet | inet6>
wurde in Junos OS Version 18.1 eingeführt.
Die logical-system
Optionen und tenant
werden in Junos OS Version 18.4R1 eingeführt.