Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show firewall

Syntax

Syntax (EX Series Switches)

Description

Affichez les statistiques et les compteurs améliorés pour tous les filtres de pare-feu configurés.

Si vous recherchez des options sur la show firewall filter commande, sur les systèmes Junos OS, cette sortie, qui inclut les filtres Flowspec configurés :

Toutefois, sur les systèmes Junos OS Evolved, les noms des filtres Flowspec ne sont pas affichés ici. Pour afficher les filtres Flowspec, utilisez la show firewall application routing commande.

Options

aucun

(Facultatif) Affichez les statistiques et les compteurs de tous les filtres et compteurs de pare-feu configurés. Pour les commutateurs EX Series, cette commande affiche également des statistiques sur tous les mécanismes de contrôle configurés.

applications (CFM | | RMPS)

(Facultatif) Afficher les éléments de pare-feu appartenant au composant logiciel sélectionné :

  • Gestion des incidents de connectivité (CFM)

  • Ethernet Switching Daemon (eswd) : affiche uniquement sur les équipements qui le prennent en charge.

  • Gestion des ressources et orientation des paquets (RMPS)

contre-nom

(Facultatif) Nom d’un compteur de filtres.

détail

(commutateurs EX Series et routeurs MX Series uniquement) (Facultatif) Affichez les statistiques des filtres de pare-feu et les statistiques et compteurs améliorés des mécanismes de contrôle.

nom du filtre

(Facultatif) Nom d’un filtre configuré.

filtre regex regular-expression

(Facultatif) Expression régulière qui correspond aux noms d’un sous-ensemble de filtres.

système logique (tous | nom du système logique)

(Facultatif) Effectuez cette opération sur tous les systèmes logiques ou sur un système logique particulier.

rapport

(Facultatif) Affichez les entrées de journalisation des filtres de pare-feu.

journaliser <(detail | interface-name)>

(commutateurs EX Series uniquement) (Facultatif) Affichez les entrées de journalisation détaillées de l’activité du pare-feu ou enregistrez des informations sur une interface spécifique.

compteurs de policer < (détails | contre-index <détail>)>

(commutateurs EX8200 uniquement) (Facultatif) Affichez les statistiques du compteur de contrôle améliorées de manière brève ou détaillée.

Laconique

(Facultatif) Afficher les noms des filtres de pare-feu uniquement.

Required Privilege Level

Vue

Output Fields

Tableau 1 répertorie les champs de sortie de la show firewall commande. Les champs de sortie sont répertoriés dans l’ordre approximatif dans lequel ils apparaissent.

Tableau 1 : show firewall Output Fields

Nom du champ

Description du champ

Filter

Nom d’un filtre configuré avec l’instruction filter au niveau de la [edit firewall] hiérarchie.

Sauf sur les commutateurs EX Series :

  • Lorsqu’un filtre spécifique à une interface s’affiche, le nom du filtre est suivi du nom complet de l’interface et -i du filtre d’entrée ou -o du filtre de sortie.

  • Lorsque les filtres dynamiques s’affichent, le nom du filtre est suivi du nom complet de l’interface et -in du filtre d’entrée ou -out du filtre de sortie. Lorsqu’un filtre spécifique au système logique est affiché, le nom du filtre est préfixe avec deux caractères de soulignement (__) et le nom du système logique (par exemple, __ls1/filter1).

  • Lorsqu’un filtre de service utilise un ensemble de services, le séparateur entre le nom de l’ensemble de services et le nom du filtre de services est un point-virgule (:).

    Remarque :

    Pour bridge family filter, les critères de ip-protocol correspondance sont pris en charge uniquement pour IPv4 et non pour IPv6. Cela s’applique aux cartes d’interfaces qui prennent en charge la puce Junos Trio, telles que les cartes de ligne MPC MX 3D.

Counters

Afficher les informations sur le compteur de filtres :

  • Name— Nom d’un compteur de filtres configuré avec l’action de filtre de counter pare-feu.

  • Bytes— Nombre d’octets correspondant au terme de filtre sous lequel l’action counter est spécifiée.

  • Packets— Nombre de paquets correspondant au terme de filtre sous lequel l’action counter est spécifiée.

Remarque :

Sur les routeurs des gammes M et T Series, les filtres de pare-feu ne peuvent pas compter ip-options les paquets par type d’option et par interface. Un travail limité consiste à utiliser la commande pour afficher ip-options des show pfe statistics ip options statistiques par moteur de transfert de paquets (PFE). Voir afficher les statistiques pfe ip pour l’exemple de sortie.

Policers

Afficher les informations du mécanismes de contrôle :

  • Name— Nom du mécanismes de contrôle.

  • Bytes—(Pour les mécanismes de contrôle bicolores sur les routeurs MX Series et les commutateurs EX Series, et pour les mécanismes de contrôle hiérarchiques sur les interfaces hébergées sur des MMC et des MPC sur des routeurs MX Series) Nombre d’octets correspondant au terme de filtre dans lequel l’action du mécanismes de contrôle est spécifiée. Ce n’est que le nombre d’octets hors spécification (hors spécification), pas tous les octets de tous les paquets bloqués par le mécanismes de contrôle.

    Pour les autres combinaisons de type de mécanismes de contrôle, d’équipement et de type de carte d’interface, ce champ est vide.

  • Packets— Nombre de paquets correspondant au terme de filtre sous lequel l’action du mécanismes de contrôle est spécifiée. Il ne s’agit que du nombre de paquets hors spécification (hors spécification), et tous les paquets ne sont pas limités par le mécanismes de contrôle.

Policer Counter Index

(commutateur EX8200 uniquement) Id de compteur de gestion globale. La valeur de compteur (contre-index) peut être 0, 1 ou 2.

Green

(commutateur EX8200 uniquement) Nombre de paquets dans les limites. Le nombre de paquets est inférieur au taux d’information engagé (CIR).

Yellow

(commutateur EX8200 uniquement) Nombre de paquets partiellement dans les limites. Le nombre de paquets est supérieur à celui du CIR, mais la taille de l’éclatement se situe à l’intérieur de la limite d’explosion (EBS).

Discard

(commutateur EX8200 uniquement) Nombre de paquets jetés.

Bytes

(commutateur EX8200 uniquement) Nombre de paquets verts, jaunes, rouges ou jetés en octets.

Packets

(commutateur EX8200 uniquement) Nombre de paquets verts, jaunes, rouges ou jetés.

Filter name

(commutateur EX8200 uniquement) Nom du filtre avec un terme associé à un mécanismes de contrôle.

Term name

(commutateur EX8200 uniquement) Nom du terme associé à un mécanismes de contrôle.

Policer name

(commutateur EX8200 uniquement) Nom du dispositif de contrôle associé à un compteur de gestion global.

P1-t1

  • Statistiques OOS sur les paquets marqués hors spécification (hors spécification) par le mécanismes de contrôle. Les modifications apportées à tous les paquets qui comportent des actions hors spécification, telles que la suppression, le marquage de couleur ou la classe de transfert, sont incluses dans ce compteur.

  • Statistiques sur les paquets offertes pour le trafic soumis au contrôle.

  • Transmission de statistiques sur les paquets pour le trafic qui n’est pas jeté par le mécanismes de contrôle. Lorsque l’action du mécanismes de contrôle est écartée, les statistiques sont les mêmes que les statistiques in-spec; lorsque l’action du mécanismes de contrôle n’est pas écartée (priorité perte ou classe de transfert), les statistiques sont incluses dans ce compteur.

Sample Output

show firewall filter (MX Series Router and EX Series Switch)

show firewall filter (non MX Series Router and EX Series Switch)

command-name

show firewall filter (Dynamic Input Filter)

show firewall (Logical Systems)

show firewall (counter counter-name)

show firewall log

show firewall policer counters (EX8200 Switch)

show firewall policer counters (detail) (EX8200 Switch)

show firewall policer counters (counter-id counter-index) (EX8200 Switch)

show firewall policer counters (counter-id counter-index detail) (EX8200 Switch)

show firewall detail

show firewall application cfm (Junos OS Evolved)

Release Information

Commande introduite avant Junos OS version 7.4.

Option logical-system introduite dans Junos OS version 9.3.

Option terse introduite dans Junos OS version 9.4.

Option policer counters disponible dans Junos OS version 12.2 pour les commutateurs EX Series.

Option detail disponible dans Junos OS version 12.3 pour les commutateurs EX Series.

Option detail disponible dans Junos OS version 14.1 pour les routeurs MX Series.

Option regex regular-expression introduite dans Junos OS version 14.2.

Option lsp introduite dans Junos OS Evolved Version 18.3R1.