Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show firewall

Syntaxe

Syntaxe (commutateurs EX Series)

Description

Affichez des statistiques et des compteurs améliorés pour tous les filtres de pare-feu configurés.

Si vous demandez des options sur la show firewall filter commande, sur les systèmes Junos OS, vous verrez ce résultat, qui comprend les filtres Flowspec configurés :

Toutefois, sur les systèmes Junos OS Evolved, les noms des filtres Flowspec ne sont pas affichés ici. Pour afficher les filtres Flowspec, utilisez la show firewall application routing commande.

Options

none

(Facultatif) Affichez les statistiques et les compteurs de tous les filtres et compteurs de pare-feu configurés. Pour les commutateurs EX Series, cette commande affiche également des statistiques sur tous les polices configurés.

application (CFM | eswd | RMPS)

(Facultatif) Affichez les éléments de pare-feu appartenant au composant logiciel sélectionné :

  • Gestion des incidents de connectivité (CFM)

  • Démon de commutation Ethernet (eswd) : s’affiche uniquement sur les équipements qui le prennent en charge.

  • Gestion des ressources et pilotage des paquets (RMPS)

counter counter-name

(Facultatif) Nom d’un compteur de filtre.

detail

(commutateurs EX Series et routeurs MX Series uniquement) (Facultatif) Affichez les statistiques des filtres de pare-feu et les compteurs de police améliorés.

filter filter-name

(Facultatif) Nom d’un filtre configuré.

filter regex regular-expression

(Facultatif) Expression régulière qui correspond aux noms d’un sous-ensemble de filtres.

logical-system (all | logical-system-name)

(Facultatif) Effectuez cette opération sur tous les systèmes logiques ou sur un système logique particulier.

log

(Facultatif) Affichez les entrées de journal pour les filtres de pare-feu.

log <(detail | interface interface-name)>

(commutateurs EX Series uniquement) (Facultatif) Affichez des entrées de journal détaillées de l’activité du pare-feu ou des informations de journal sur une interface spécifique.

policer counters <(detail | counter-id counter-index <detail>)>

(commutateurs EX8200 uniquement) (Facultatif) Affichez des statistiques de compteur de contrôle améliorées en bref ou en détail.

terse

(Facultatif) Affichez uniquement les noms des filtres de pare-feu.

Niveau de privilège requis

Vue

Champs de sortie

Tableau 1 répertorie les champs de sortie de la show firewall commande. Les champs de sortie sont répertoriés dans l’ordre approximatif dans lequel ils apparaissent.

Tableau 1 : afficher les champs de sortie du pare-feu

Nom du champ

Description du champ

Filter

Nom d’un filtre configuré avec l’instruction filter au niveau de la [edit firewall] hiérarchie.

Sauf sur les commutateurs EX Series :

  • Lorsqu’un filtre spécifique à l’interface s’affiche, le nom du filtre est suivi du nom complet de l’interface et d’un -i filtre d’entrée ou -o de sortie.

  • Lorsque des filtres dynamiques sont affichés, le nom du filtre est suivi du nom complet de l’interface et d’un -in filtre d’entrée ou -out de sortie. Lorsqu’un filtre spécifique au système logique s’affiche, le nom du filtre est précédé de deux caractères de soulignement (__) et du nom du système logique (par exemple, __ls1/filter1).

  • Lorsqu’un filtre de service qui utilise un ensemble de services s’affiche, le séparateur entre le nom de l’ensemble de services et le nom du filtre de service est un point-virgule (:).

    REMARQUE :

    Pour bridge family filter, le ip-protocol critère de correspondance est pris en charge uniquement pour IPv4 et non pour IPv6. Cela s’applique aux cartes d’interface qui prennent en charge la puce Junos Trio, telles que les cartes d’interface MX 3D MPC.

Counters

Afficher les informations du compteur de filtre :

  • Name— Nom d’un compteur de filtre configuré avec l’action du filtre de counter pare-feu.

  • Bytes: nombre d’octets correspondant au terme du filtre sous lequel l’action counter est spécifiée.

  • Packets— Nombre de paquets correspondant au terme de filtre sous lequel l’action counter est spécifiée.

REMARQUE :

Sur les routeurs M et T Series, les filtres de pare-feu ne peuvent pas compter ip-options les paquets par type d’option et par interface. Un travail limité consiste à utiliser la show pfe statistics ip options commande pour consulter ip-options les statistiques par moteur de transfert de paquets (PFE). Voir afficher les statistiques pfe ip pour obtenir des exemples de sortie.

Policers

Afficher les informations de contrôle :

  • Name— Nom du policier.

  • Bytes—(Pour les polices bicolores sur les routeurs MX Series et les commutateurs EX Series, et pour les polices hiérarchiques sur les interfaces hébergées sur les MPC et les MPC dans les routeurs MX Series) Nombre d’octets correspondant au terme de filtre sous lequel l’action de police est spécifiée. Il ne s’agit que du nombre d’octets hors spécification (hors spécification), et non de tous les octets de tous les paquets qui sont supervisés par le policier.

    Pour les autres combinaisons de type de policer, d’équipement et de type de carte de ligne, ce champ est vide.

  • Packets— Nombre de paquets correspondant au terme de filtre sous lequel l’action de police est spécifiée. Il s’agit uniquement du nombre de paquets non spécifiés (hors spécification), et non de tous les paquets qui sont supervisés par le policier.

Policer Counter Index

(commutateur EX8200 uniquement) Id de compteur de gestion global. La valeur du compteur ID (counter-index) peut être 0, 1 ou 2.

Green

(commutateur EX8200 uniquement) Nombre de paquets dans les limites. Le nombre de paquets est inférieur au taux d’information engagé (CIR).

Yellow

(commutateur EX8200 uniquement) Nombre de paquets partiellement dans les limites. Le nombre de paquets est supérieur au CIR, mais la taille de l’rafale se situe dans la limite de la taille de rafale excédentaire (EBS).

Discard

(commutateur EX8200 uniquement) Nombre de paquets jetés.

Bytes

(commutateur EX8200 uniquement) Nombre de paquets verts, jaunes, rouges ou jetés en octets.

Packets

(commutateur EX8200 uniquement) Nombre de paquets verts, jaunes, rouges ou jetés.

Filter name

(commutateur EX8200 uniquement) Nom du filtre avec un terme associé à un policer.

Term name

(commutateur EX8200 uniquement) Nom du terme associé à un policer.

Policer name

(commutateur EX8200 uniquement) Nom du dispositif de contrôle associé à un compteur de gestion global.

P1-t1

  • Statistiques de paquets OOS pour les paquets marqués hors spécification (hors spécification) par le policer. Ce compteur inclut les modifications apportées à tous les paquets ayant des actions hors spécification, telles que l’élimination, le marquage de couleur ou la classe de transfert.

  • Statistiques de paquets proposées pour le trafic soumis à un contrôle.

  • Statistiques de paquets transmises pour le trafic qui n’est pas rejeté par le policier. Lorsque l’action de contrôle est écartée, les statistiques sont les mêmes que les statistiques in-spec; lorsque l’action de contrôle est non-rejet (priorité de perte ou classe de transfert), les statistiques sont incluses dans ce compteur.

Exemple de sortie

afficher le filtre de pare-feu (routeur MX Series et commutateur EX Series)

afficher le filtre de pare-feu (routeur non MX Series et commutateur EX Series)

nom-commande

afficher le filtre de pare-feu (filtre d’entrée dynamique)

afficher le pare-feu (systèmes logiques)

afficher le pare-feu (contre-nom)

afficher le journal du pare-feu

afficher les compteurs de police de pare-feu (commutateur EX8200)

afficher les compteurs de police de pare-feu (détail) (commutateur EX8200)

afficher les compteurs de police de pare-feu (counter-id counter-index) (commutateur EX8200)

afficher les compteurs de police de pare-feu (détail de la contre-id counter-index) (commutateur EX8200)

afficher les détails du pare-feu

afficher l’application de pare-feu cfm (Junos OS Evolved)

Informations de publication

Commande introduite avant Junos OS version 7.4.

Option logical-system introduite dans la version 9.3 de Junos OS.

Option terse introduite dans la version 9.4 de Junos OS.

Option policer counters introduite dans la version 12.2 de Junos OS pour les commutateurs EX Series.

Option detail introduite dans la version 12.3 de Junos OS pour les commutateurs EX Series.

Option detail introduite dans la version 14.1 de Junos OS pour les routeurs MX Series.

Option regex regular-expression introduite dans la version 14.2 de Junos OS.

Option lsp introduite dans Junos OS Evolved version 18.3R1.