Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show firewall log

Syntax

Syntax (Switches der EX-Serie)

Beschreibung

Zeigen Sie Protokollinformationen zu Firewallfiltern an.

Optionen

none

Zeigen Sie Protokollinformationen zu Firewallfiltern an.

detail

(Optional) Zeigen Sie detaillierte Informationen an.

extensive

(Optional) Zeigen Sie den Hex-Dump des Pakets an, das von der Protokollaktion erfasst wurde.

interface interface-name

(Optional) Zeigen Sie Protokollinformationen zu einer bestimmten Schnittstelle an.

logical-system (logical-system-name | all)

(Optional) Führen Sie diesen Vorgang auf allen logischen Systemen oder auf einem bestimmten System aus.

Erforderliche Berechtigungsstufe

ansehen

Ausgabefelder

In Tabelle 1 sind die Ausgabefelder für den show firewall log Befehl aufgeführt. Ausgabefelder werden in der ungefähren Reihenfolge aufgelistet, in der sie angezeigt werden.

Tabelle 1: Ausgabefelder des Firewall-Protokolls anzeigen

Feldname 

Feldbeschreibung 

Time of Log

Zeitpunkt, zu dem das Ereignis eingetreten ist.

Filter

  • Zeigt den Namen eines konfigurierten Firewall- oder Dienstfilters nur dann an, wenn das Paket die log Aktion des Filters in einem Kernelfilter (in der Steuerungsebene) getroffen hat. Für jeden Datenverkehr, der die Routing-Engine erreicht, treffen die Pakete auf die log Aktion im Kernel.

  • Für alle anderen protokollierten Pakete (Paket trifft die Aktion des Filters log in der Paketweiterleitungs-Engine) wird dieses Feld anstelle eines konfigurierten Filternamens angezeigt pfe .

Filter Action

Filter-Aktion:

  • A—Akzeptieren

  • D—Verwerfen

  • R—Ablehnen

Name of Interface

  • Zeigt den Namen einer physischen Schnittstelle an, wenn das Paket an einem Port auf einer Linecard angekommen ist.

  • Zeigt an local , ob das Paket von der internen Ethernet-Schnittstelle des Geräts generiert wurde, em1 oder fxp1, wodurch die Routing-Engine mit den Paketweiterleitungskomponenten des Routers verbunden wird.

Name of protocol

Protokollname des Pakets: egp, gre, pimicmpospfrsvpipiptcp, oder .udp

Packet length

Länge des Pakets.

Source address

Die Quelladresse des Pakets.

Destination address

Zieladresse und Port des Pakets.

Beispielausgabe

Firewall-Protokoll anzeigen

Firewall-Protokolldetails anzeigen

Firewall-Protokoll umfangreich anzeigen

Informationen zur Veröffentlichung

Befehl, der vor Junos OS Version 7.4 eingeführt wurde.

extensive Diese Option wurde in Junos OS Version 16.1 eingeführt.

logical-system Diese Option wurde in Junos OS Version 9.3 eingeführt.