Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show firewall

構文

説明

設定されたファイアウォールフィルターに関する統計情報を表示します。

Junos OS システムで コマンドのオプション show firewall filter をクエリーすると、設定された Flowspec フィルターを含む次の出力が表示されます。

しかしながら、Junos OS Evolvedシステムでは、Flowspecフィルター名はここに表示されません。フロースペックフィルターを表示するには、 コマンドを使用します show firewall application routing

オプション

none

(オプション)設定されているすべてのファイアウォールフィルターとカウンターの統計情報とカウンターを表示します。EXシリーズスイッチの場合、このコマンドは設定されたすべてのポリサーに関する統計情報も表示します。

application (cfm | eswd | rmps

(オプション)選択したソフトウェアコンポーネントが所有するファイアウォール要素を表示します。

  • 接続障害管理 (cfm)

  • イーサネット スイッチング デーモン(eswd):それをサポートするデバイスでのみ表示されます。

  • リソース管理とパケットステアリング(rmps)

counter counter-name

(オプション)フィルター カウンターの名前。

detail

(EXシリーズスイッチとMXシリーズルーターのみ)(オプション)ファイアウォール フィルターの統計情報と拡張ポリサーの統計情報およびカウンターを表示します。

filter filter-name

(オプション)設定済みフィルタの名前。

filter regex regular-expression

(オプション)フィルターのサブセットの名前と一致する正規表現。

logical-system (all | logical-system-name)

(オプション)この操作は、すべての論理システムまたは特定の論理システムで実行します。

log

(オプション)ファイアウォールフィルターのログエントリーを表示します。

log <(detail | interface interface-name)>

(EXシリーズスイッチのみ)(オプション)ファイアウォールアクティビティの詳細なログエントリまたは特定のインターフェイスのログ情報を表示します。

policer counters <(detail | counter-id counter-index <detail>)>

(EX8200スイッチのみ)(オプション)拡張ポリサー カウンター統計を簡潔または詳細に表示します。

prefix-action-stats

(オプション)ファイアウォールフィルターのプレフィックスアクション統計を表示します。

terse

(オプション)ファイアウォールフィルター名のみ表示します。

必要な権限レベル

ビュー

出力フィールド

表 1 に、このコマンドの出力フィールド show firewall を示します。出力フィールドは、表示されるおおよその順序に従って示しています。

表1:show firewall出力フィールド

フィールド名

フィールドの説明

Filter

階層レベルで ステートメント[edit firewall]を使用してfilter設定されたフィルターの名前。

EXシリーズスイッチを除く:

  • インターフェイス固有のフィルターが表示された場合、フィルター名の後に完全なインターフェイス名が続き、入力フィルターの場合は入力フィルターまたは出力フィルターの場合は -o が続きます-i

  • ダイナミック フィルターが表示されている場合は、フィルターの名前の後に完全なインターフェイス名が続き、入力フィルターの場合は入力フィルターまたは-out出力フィルターの場合は 1 つが続きます-in。論理システム固有のフィルターが表示される場合、フィルターの名前の先頭には 2 つのアンダースコア (__) 文字と論理システムの名前 (例: __ls1/filter1) が付きます。

  • サービス セットを使用するサービス フィルターが表示された場合、サービス セット名とサービス フィルター名の区切り記号はセミコロン (:)。

    メモ:

    の場合 bridge family filterip-protocol 一致条件は IPv4 でのみサポートされ、IPv6 ではサポートされていません。MX 3D MPCラインカードなど、Junos Trioチップセットをサポートするラインカードに適用されます。

Counters

フィルター カウンター情報の表示:

  • Name- ファイアウォール フィルター アクションで counter 設定されたフィルター カウンターの名前。

  • Bytes- アクションが指定されているフィルター項目 counter に一致するバイト数。

  • Packets- アクションが指定されているフィルター条件 counter に一致したパケットの数。

メモ:

MおよびT Seriesルーターでは、ファイアウォールフィルターはオプションタイプごと、インターフェイス単位でパケットをカウント ip-options できません。限定的な回避策は、 show pfe statistics ip options コマンドを使用して、パケット転送エンジン(PFE)単位で統計情報を表示する ip-options ことです。サンプル出力については、 show pfe statistics ip を参照してください。

Policers

ポリサー情報の表示:

  • Name- ポリサーの名前。

  • Bytes—(MX シリーズ ルーターおよび EX シリーズ スイッチ上の 2 色ポリサー、MX シリーズ ルーターの MIC および MPC でホストされているインターフェイス上の階層型ポリサーの場合)ポリサー アクションが指定されているフィルター条件に一致するバイト数。これは、仕様外(仕様外)のバイト数のみであり、ポリサーによってポリシングされるすべてのパケットのすべてのバイト数ではありません。

    ポリサー タイプ、デバイス、およびラインカード タイプの他の組み合わせの場合、このフィールドは空白です。

  • Packets- ポリサー アクションが指定されているフィルター条件に一致したパケットの数。これは仕様外(仕様外)のパケット数に過ぎず、ポリサーがポリサーによってポリシングするすべてのパケットではありません。

Policer Counter Index

(EX8200スイッチのみ)グローバル管理カウンター ID。カウンター ID 値 (counter-index) には、0、1、または 2 を指定できます。

Green

(EX8200スイッチのみ)制限内のパケット数。パケット数が認定情報速度(CIR)より小さい。

Yellow

(EX8200スイッチのみ)部分的に制限内のパケット数。パケット数が CIR を超えているが、バースト サイズが超過バースト サイズ(EBS)制限内である。

Discard

(EX8200スイッチのみ)破棄されたパケットの数。

Bytes

(EX8200スイッチのみ)緑、黄、赤、または破棄されたパケットの数(バイト単位)。

Packets

(EX8200スイッチのみ)緑、黄、赤、または破棄されたパケットの数。

Filter name

(EX8200スイッチのみ)ポリサーに関連付けられた用語を含むフィルターの名前。

Term name

(EX8200スイッチのみ)ポリサーに関連付けられた用語の名前。

Policer name

(EX8200スイッチのみ)グローバル管理カウンターに関連付けられているポリサーの名前。

P1-T1

  • ポリサーによって仕様外(仕様外)とマークされたパケットの OOS パケット統計情報。このカウンタには、破棄、カラーマーキング、転送クラスなど、仕様外アクションを持つすべてのパケットに対する変更が含まれます。

  • ポリシングの対象となるトラフィックのパケット統計情報を提供。

  • ポリサーによって破棄されないトラフィックの送信パケット統計情報。ポリサーアクションが破棄された場合、統計は仕様内の統計と同じです。ポリサー アクションが非廃棄(損失優先度または転送クラス)の場合、統計情報はこのカウンタに含まれます。

Action

フィルター操作:

  • A - 受け入れます

  • D - 破棄

Interface

ファイアウォール フィルターが適用されるインターフェイス。

Protocol

パケットプロトコルの名前。

Packet Length

パケットの長さ。

Src Addr

パケットの送信元アドレス。

Dest Addr

パケットの宛先アドレス。

サンプル出力

ファイアウォールを表示

show firewallフィルター(MXシリーズルーターとEXシリーズスイッチ)

show firewallフィルター(MXシリーズルーターおよびEXシリーズスイッチ以外)

コマンド名

show firewall filter(ダイナミック入力フィルター)

show firewall(カウンターカウンター名)

ファイアウォールログを表示

show firewall policer counters(EX8200スイッチ)

show firewall policer counters(detail)(EX8200スイッチ)

show firewall policer counters(counter-id counter-index)(EX8200スイッチ)

show firewall policer counters(counter-id counter-index detail)(EX8200スイッチ)

ファイアウォールの詳細を表示

show firewall application cfm(Junos OS Evolved)

リリース情報

Junos OSリリース7.4より前に導入されたコマンド。

Junos OS リリース 9.3 で導入された オプション logical-system

Junos OS リリース 9.4 で導入された オプション terse

EXシリーズスイッチのJunos OSリリース12.2で導入されたオプション policer counters

EXシリーズスイッチのJunos OSリリース12.3で導入されたオプション detail

MXシリーズルーターのJunos OSリリース14.1で導入されたオプション detail

Junos OS リリース 14.2 で導入された オプション regex regular-expression

Junos OS Evolvedリリース18.3R1で導入されたオプション lsp