show interfaces flow-statistics
Syntaxe
show interfaces flow-statistics<interface-name>
Description
Affichez les statistiques de flux des interfaces.
Options
Interface-name —(Facultatif) Affiche les statistiques de flux sur l’interface spécifiée. Voici une liste de noms d’interface typiques. Remplacez-le pim par l’emplacement PIM et port par le numéro de port. Pour obtenir la liste complète, reportez-vous aux Conventions de nommage des interfaces.
at-pim/0/port: interface ATM sur ADSL ou ATM sur SHDSL.br-pim/0/port—Interface de débit de base pour l’établissement de connexions RNIS.ce1-pim/0/port: interface E1 canalisée.ct1-pim/0/port: interface T1 canalisée.dl0—Interface de numérotation pour initier des connexions de modem RNIS et USB.e1-pim/0/port—Interface E1.e3-pim/0/port—Interface E3.fe-pim/0/port—Interface Fast Ethernet.ge-pim/0/port—Interface Gigabit Ethernet.se-pim/0/port—Interface série.t1-pim/0/port—Interface T1 (également appelée DS1).t3-pim/0/port—Interface T3 (également appelée DS3).wx-slot/0/0—Interface d’accélération WAN, pour le module de services intégrés WXC (ISM 200).
Niveau de privilège requis
Vue
Champs en sortie
Le tableau 1 répertorie les champs de sortie de la show interfaces flow-statistics commande. Les champs en sortie sont répertoriés dans l’ordre approximatif dans lequel ils apparaissent.
Nom du champ |
Description du champ |
|---|---|
|
Nombre de paquets et d’octets transmis et reçus sur l’interface physique. |
|
Nombre de paquets et d’octets transmis et reçus sur l’interface physique. |
|
Nombre de paquets et d’octets transitant par l’interface physique. |
|
Statistiques sur les paquets reçus par le module de flux. |
|
Statistiques sur les paquets envoyés par le module de flux. |
|
Statistiques d’abandon de paquets pour le module de flux. Pour plus de détails, voir le tableau 2. |
| Erreur | Description de l’erreur |
| Écran: | |
usurpation d’adresse |
Le paquet a été abandonné lorsque le module d’écran a détecté une usurpation d’adresse. |
Protection contre les attaques Syn |
Le paquet a été abandonné en raison de la protection contre les attaques SYN ou la protection contre les cookies SYN. |
| VPN: | |
Échec de l’authentification |
Le paquet a été abandonné en raison de l’échec de l’authentification ESP (Encapsulating Security Payload) IPsec ou AH. |
Pas de SA pour les SPI entrants |
Le paquet a été abandonné, car l’index des paramètres de sécurité (SPI) du paquet IPsec entrant ne correspond à aucun SPI connu. |
L’association de sécurité n’est pas active |
Le paquet a été abandonné, car un paquet IPsec a été reçu pour une SA inactive. |
| NAT: | |
Erreurs NAT entrantes |
La recherche de la règle NAT source a échoué, une liaison NAT source non valide a été trouvée ou l’allocation NAT a échoué. |
NAT entrants multiples |
Parfois, les paquets sont bouclés dans le système plus d’une fois ; si le NAT source est spécifié plus d’une fois, le paquet sera abandonné. |
| Auth: | |
Authentifications d’utilisateurs multiples |
Parfois, les paquets sont bouclés dans le système plus d’une fois. Chaque fois qu’un paquet transite par le système, il doit être autorisé par une stratégie. Si le paquet correspond à plusieurs stratégies spécifiant l’authentification de l’utilisateur, il est abandonné. |
Erreurs d’authentification de l’utilisateur |
Le paquet a été abandonné, car la stratégie nécessite une authentification ; Cependant:
|
| Flux: | |
Personne ne s’intéresse aux self-packets |
Ce compteur est incrémenté pour l’une des raisons suivantes :
|
Pas de séance mineure |
Le paquet a été abandonné car aucune session mineure n’est disponible et une session mineure a été demandée. Des sessions mineures sont allouées pour stocker des informations supplémentaires sur l’état TCP. |
Plus de sessions |
Le paquet a été abandonné car il n’y avait plus de sessions gratuites disponibles. |
Pas d’itinéraire présent |
Le paquet a été abandonné, car aucune route valide n’était disponible pour le transmettre. Pour les nouvelles sessions, le compteur est incrémenté pour l’une des raisons suivantes :
Pour les sessions existantes, l’itinéraire précédent a été modifié ou supprimé, ou un itinéraire plus spécifique a été ajouté. La session est redirigée et ce reroutage peut échouer dans les cas suivants :
|
Aucun tunnel n’a été trouvé |
Le paquet a été abandonné car aucun tunnel valide n’a pu être trouvé |
Pas de session pour une porte |
Ce compteur est incrémenté lorsqu’un paquet est destiné à un ALG et que l’ALG décide d’abandonner ce paquet. |
Pas de liaison de zone ou de zone NULL |
Le paquet a été abandonné car son interface entrante n’était liée à aucune zone. |
Politique refusée |
Le compteur d’erreurs est incrémenté pour l’une des raisons suivantes :
|
Numéro de séquence TCP hors fenêtre |
Un paquet TCP avec un numéro de séquence a échoué à la vérification du numéro de séquence TCP qui a été reçu. |
| Compteurs non utilisés actuellement | |
Pas de parent pour une barrière |
- |
Zone non valide ayant reçu un paquet |
- |
Pas de porte NAT |
- |
Exemple de sortie
afficher les statistiques de flux des interfaces (Gigabit Ethernet)
user@host> show interfaces flow-statistics ge-0/0/1.0
Logical interface ge-0/0/1.0 (Index 70) (SNMP ifIndex 49)
Flags: SNMP-Traps Encapsulation: ENET2
Input packets : 5161
Output packets: 83
Security: Zone: zone2
Allowed host-inbound traffic : bootp bfd bgp dns dvmrp igmp ldp msdp nhrp ospf pgm
pim rip router-discovery rsvp sap vrrp dhcp finger ftp tftp ident-reset http https ike
netconf ping rlogin rpm rsh snmp snmp-trap ssh telnet traceroute xnm-clear-text xnm-ssl
lsping
Flow Statistics :
Flow Input statistics :
Self packets : 0
ICMP packets : 0
VPN packets : 2564
Bytes permitted by policy : 3478
Connections established : 1
Flow Output statistics:
Multicast packets : 0
Bytes permitted by policy : 16994
Flow error statistics (Packets dropped due to):
Address spoofing: 0
Authentication failed: 0
Incoming NAT errors: 0
Invalid zone received packet: 0
Multiple user authentications: 0
Multiple incoming NAT: 0
No parent for a gate: 0
No one interested in self packets: 0
No minor session: 0
No more sessions: 0
No NAT gate: 0
No route present: 0
No SA for incoming SPI: 0
No tunnel found: 0
No session for a gate: 0
No zone or NULL zone binding 0
Policy denied: 0
Security association not active: 0
TCP sequence number out of window: 0
Syn-attack protection: 0
User authentication errors: 0
Protocol inet, MTU: 1500
Flags: None
Addresses, Flags: Is-Preferred Is-Primary
Destination: 203.0.113.1/24, Local: 203.0.113.2, Broadcast: 2.2.2.255
Informations sur la version
Commande introduite dans Junos OS version 9.2.