Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show network-access aaa statistics

構文

形容

AAA アカウンティング、アドレス割り当て、動的要求の統計情報、RADIUS設定と統計情報、Security Assertion Markup Language(SAML)認証の統計情報、加入者セッション制限の統計情報を表示します。

オプション

accounting (detail)

(オプション)AAA アカウンティング統計を表示します。 detail キーワードは、追加のアカウンティング情報を表示します

address-assignment (client | pool pool-name)

(オプション)AAA アドレス割り当てクライアントとプールの統計情報を表示します。

dynamic-requests

(オプション)AAA ダイナミック要求を表示します。

radius

(オプション)RADIUS設定と統計情報を表示します。

saml

(オプション)SAML認証の統計情報を表示します。

session-limit-per-username

アクセス プロファイルごとにユーザー名に許可されるセッションの最大数。 brief オプションを使用すると、要求がブロックされているアクティブなユーザーのみが表示されます。 detail オプションを使用すると、すべてのアクティブ ユーザーが表示されます。

必要な権限レベル

眺める

出力フィールド

表 1 は、 show network-access aaa statistics コマンドの出力フィールドの一覧です。出力フィールドは、表示されるおおよその順序に従って示しています。

表 1:show network-access aaa statistics の出力フィールド

フィールド名

フィールドの説明

出力レベル

Requests received

  • AAA フレームワークによって生成されたアカウンティング要求の数。

  • 外部サーバーから受信した動的リクエストの数。

バックアップ アカウンティングから送信された要求は含まれません。

すべてのレベル

Accounting request failures

クライアントからRADIUSアカウンティングサーバーに送信またはキューイングされなかったアカウンティング要求の数。

バックアップ アカウンティングから送信された要求は含まれません。

detail

Accounting request success

クライアントから RADIUS アカウンティング サーバーに正常に送信またはキューイングされたアカウンティング要求の数。

バックアップ アカウンティングから送信された要求は含まれません。

detail

Account on requests

クライアントからRADIUSアカウンティングサーバーに送信されたリクエストのアカウンティング数。

detail

Accounting start requests

クライアントからRADIUSアカウンティングサーバーに送信されたアカウンティング開始要求の数。

detail

Accounting interim requests

クライアントからRADIUSアカウンティングサーバーに送信されたアカウンティング暫定要求の数。

detail

Accounting stop requests

クライアントから RADIUS アカウンティング サーバーに送信されたアカウンティング停止要求の数。

バックアップ アカウンティングから送信された要求は含まれません。

detail

Accounting request timeouts

タイムアウトしたアカウンティングサーバーへのアカウンティング要求の数。このフィールドは、Junos OS リリース 16.1 より前のリリースでは Timed out requests という名前でした。

バックアップ アカウンティングから送信された要求は含まれません。

すべてのレベル

Accounting Response failures

- アカウンティング サーバーによって確認されなかったアカウンティング要求の数(NAK)。

バックアップ アカウンティングから送信された要求は含まれません。

すべてのレベル

Accounting response success

- アカウンティング サーバーによって確認されたアカウンティング要求の数。

バックアップ アカウンティングから送信された要求は含まれません。

すべてのレベル

Account on responses

RADIUS アカウンティング サーバーが確認した要求のアカウンティング数。

detail

Accounting start responses

RADIUS アカウンティング サーバーが確認したアカウンティング開始要求の数。

detail

Accounting interim responses

RADIUS アカウンティング サーバーが確認したアカウンティング暫定要求の数。

detail

Accounting stop responses

RADIUS アカウンティング サーバーが確認したアカウンティング停止要求の数。

バックアップ アカウンティングから送信された要求は含まれません。

detail

Accounting rollover requests

前回のサーバーのタイムアウト後に RADIUS アカウンティング サーバーに送信されるアカウンティング要求の数。

detail

Accounting unknown requests

クライアントから RADIUS アカウンティングサーバーに送信された不明なアカウンティング要求の数(たとえば、ヘッダーに無効またはサポートされていない情報が含まれている場合)。

detail

Accounting radius pending requests

クライアントからRADIUSアカウンティングサーバーに送信され、サーバーからの応答を待っているアカウンティング要求の数。

detail

Accounting malformed responses

無効または予期しない属性を持つRADIUSアカウンティングサーバーからのアカウンティング応答の数。

detail

Accounting retransmissions

クライアントがRADIUSサーバーに対して行ったアカウンティング要求のうち、再送信された数。

バックアップ アカウンティングから送信された要求は含まれません。

detail

Accounting bad authenticators

不正なオーセンティケータを持つRADIUSアカウンティングサーバーからのアカウンティング応答の数(たとえば、クライアントとサーバーのRADIUSシークレットが一致しません)。

detail

Accounting packets dropped

- クライアントによって破棄された RADIUS アカウンティング サーバーからのアカウンティング応答の数。

detail

Accounting backup record creation requests

- クライアントから RADIUS アカウンティング サーバーへのアカウンティング停止要求のうち、バックアップ用に転送されたアカウンティング停止要求の数。

detail

Accounting backup replay request success

RADIUS アカウンティング サーバーへの再生のタイムアウト後にクライアントによって正常に作成されたバックアップ アカウンティング停止要求の数。

detail

Accounting backup request failures

クライアントから RADIUS アカウンティング サーバへの送信またはキューイングに失敗したバックアップ アカウンティング要求の数。

detail

Accounting backup request success

クライアントから RADIUS アカウンティング サーバーに正常に送信またはキューイングされたバックアップ アカウンティング要求の数。

detail

Accounting backup timeouts

- RADIUS アカウンティング サーバーに送信された後にタイムアウトしたバックアップ アカウンティング要求の数。

detail

Accounting backup in-flight requests

RADIUSアカウンティングサーバーに正常に送信された、またはキューイングされたバックアップアカウンティング要求のうち、応答またはエラーをまだ受信していないものの数。

バックアップ要求は、次の状況でのみ再生されます。

  • 再生中の要求が肯定的な応答を受信すると、次の要求を再生できます。

  • 再生中の要求がタイムアウト応答を受信すると、再度再生できます。

その結果、この中間タイマーは 1 または 0 を表示します。この値は、要求が肯定的に応答するか、エラーが原因で失敗すると、最終的に 0 に減少します。

detail

Accounting backup responses success

RADIUSアカウンティングサーバーからの肯定的な応答で正常に確認されたバックアップレコードの数。

detail

Accounting backup radius requests

UDP レベルに送信されたバックアップ要求の数。

これはRADIUSレベルのカウンターで、設定された再試行とタイムアウト、およびRADIUSレベルの再送信に基づいて急速に増加します。値が増加しているという観察は、カウンターの正確な値よりも重要です。

detail

Accounting backup radius responses

バックアップ要求に対して UDP レベルで受信した応答の数。

これはRADIUSレベルのカウンターで、設定された再試行とタイムアウト、およびRADIUSレベルの再送信に基づいて急速に増加します。値が増加しているという観察は、カウンターの正確な値よりも重要です。

detail

Accounting backup radius timeouts

UDP に送信後にタイムアウトしたバックアップ要求の数。

これはRADIUSレベルのカウンターで、設定された再試行とタイムアウト、およびRADIUSレベルの再送信に基づいて急速に増加します。値が増加しているという観察は、カウンターの正確な値よりも重要です。

detail

Accounting backup radius pending requests

RADIUS アカウンティング サーバーに送信され、サーバーからの応答を待っているバックアップ要求の数。

これは、要求に応答するか、エラーのために失敗すると、最終的にゼロに低下する中間状態カウンターです。

detail

Accounting backup radius retransmissions

各RADIUSアカウンティングサーバーのバックアップ要求再送の合計。

これはRADIUSレベルのカウンターで、設定された再試行とタイムアウト、およびRADIUSレベルの再送信に基づいて急速に増加します。値が増加しているという観察は、カウンターの正確な値よりも重要です。

detail

Accounting backup malformed responses

UDP レベルで各 RADIUS アカウンティング サーバーに送信されたバックアップ要求に対して受信した不正な形式の応答の合計。

detail

Accounting backup bad authenticators

オーセンティケータが一致しなかった各RADIUSアカウンティングサーバーのバックアップアカウンティング要求に対して受信した応答の合計。

detail

Accounting backup responses dropped

さまざまなサニティー チェックのためにドロップされた各 RADIUS アカウンティング サーバーのバックアップ アカウンティング要求に対する応答の合計。

detail

Accounting backup rollover requests

各RADIUSアカウンティングサーバーにロールオーバーされたバックアップアカウンティング要求の合計。

detail

Accounting backup unknown responses

各RADIUSアカウンティングサーバーのバックアップアカウンティング要求に対する不明な応答の合計。

detail

Client

クライアントタイプ;たとえば、DHCP、モバイルIP、PPPなどです。

指定なし

Out of Memory

メモリの問題により、アドレスがクライアントに提供されなかった回数。

指定なし

No Matches

プールに対してネットワークの一致がなかった回数。

指定なし

Pool Name

このクライアントのアドレス割り当てプールの名前。

指定なし

Out of Addresses

プールに使用可能なアドレスがなかった回数。

指定なし

Address total

プール内のアドレスの数。

指定なし

Addresses in use

使用中のアドレスの数。

指定なし

Addresses excluded

excluded-address または excluded-range ステートメントでプールから除外されたアドレスの数。

指定なし

Address Usage (percent)

使用中の総アドレスの割合。この値では、除外されたアドレスは考慮されません。

指定なし

Assertion attributes missing

identity-provider オブジェクトで構成されたユーザー名などの必須属性がアサーションに存在しない SAML アサーションの数。

指定なし

Assertion decryption fail

ID プロバイダーの (IdP) が SAML で暗号化したアサーションを復号化できなかったインスタンス。

指定なし

Assertion node missing

SAML アサーションまたは暗号化アサーション ノードがアサーション応答にない場合のインスタンス。

指定なし

アサーション解析の失敗

ファイアウォールがSAMLアサーションの解析に失敗した場合のインスタンス。

指定なし

Assertion received

IdP から受信した SAML アサーション応答の数。

指定なし

サーション サニティ フェイル

発行者ノード値がSAMLで設定されたIdPエンティティIDと一致しないためにサニティーチェックに失敗したインスタンス。

指定なし

アサーション署名検証失敗

SAML アサーション メッセージ署名の検証に失敗した回数。

指定なし

Assertion timeout

SAML でアサーション待機時間が期限切れになる前に IdP から応答を受信できなかったリクエストの数。

指定なし

アサーション ユーザー名の不一致

ユーザー名がSAMLの認証リクエストとアサーションレスポンスで異なる場合のインスタンス。

指定なし

Authentication request received

受信した SAML ベースの認証リクエストの数。

指定なし

Authentication response sent

SAML で送信された認証応答の数。

指定なし

Logout parse fail

SAML のログアウト要求メッセージの解析に失敗した例。

指定なし

Logout request received

SAML の IdP から受信したユーザーログアウト要求の数。

指定なし

Logout response sent

SAML で IdP に送信されたユーザー ログアウト応答の数。

指定なし

Logout sanity fail

サニティーチェックに失敗したログアウトリクエストの数(発行者ノード値がSAMLで設定されたIdPエンティティIDと一致しないなど)。

指定なし

Logout signature verify fail

SAML でのログアウト要求の署名検証エラーの数。

指定なし

Memory allocation fail

SAML 要求/応答の処理中に失敗したメモリ割り当て試行の回数。

指定なし

Request hit cache

アサーション キャッシュにヒットした SAML リクエストの数。

指定なし

Request sent to IdP

SAML リクエストはアサーションキャッシュを逃し、IdP に送信されます。

指定なし

Pool drain configured

指定されたローカル アドレス プール、 yes 、または noのアクティブ ドレインの設定状態。

指定なし

Pool Usage

指定されたアドレス プール内の割り当て済みアドレスの割合。

指定なし

processed successfully

AAA フレームワークによって正常に処理された動的要求の数。

すべてのレベル

errors during processing

- AAA フレームワークによる処理エラーの原因となった動的リクエストの数。

すべてのレベル

Link Name

1 次プールがリンクされている 2 次アドレス割り当てプールの名前。

silently dropped

複数の連続した要求または重複した要求のために AAA フレームワークによって破棄された動的要求の数。

すべてのレベル

RADIUS Server

ルーターがリクエストを送信しているRADIUSサーバーのIPv4またはIPv6アドレス。

すべてのレベル

Profile

RADIUS サーバーに関連付けられている RADIUS プロファイルの名前。RADIUS サーバーは、複数の RADIUS プロファイルに関連付けることができます。

すべてのレベル

Configured

特定のプロファイルのルーターから RADIUS サーバーへの未処理の要求の最大数を構成しました。未処理の要求とは、RADIUS サーバーがまだ応答していない要求です。値の範囲は、0 から 2000 の未処理の要求です。デフォルト値は 1000 です。

すべてのレベル

Current

特定のプロファイルに対する、ルーターから RADIUS サーバーに対する未処理の要求の現在の数。未処理の要求とは、RADIUS サーバーがまだ応答していない要求です。

すべてのレベル

Peak

ルーターが起動されてから、またはカウンターが最後にクリアされてから、特定のプロファイルに対するルーターから RADIUS サーバーへの未処理要求の最大数。

手記:

このフィールドの値が Configured フィールドの値と等しい場合は、 Configured フィールドの値を増やすことができます。

すべてのレベル

Exceeded

- ルーターが特定のプロファイルに対して構成された最大値を超えて RADIUS サーバーにリクエストを送信しようとした回数。

手記:

このフィールドの値が 0 以外の場合は、 Configured フィールドの値を増やすことができます。

すべてのレベル

Username

アクセスプロファイルに1つ以上のアクティブセッションを持つ加入者のユーザー名。

briefdetail

Access-profile

ユーザ名がアクティブなアクセス プロファイルの名前。

briefdetail

Blocked requests

アクセス プロファイルのユーザー名に対してブロックされたセッション要求の数。要求は、構成されたセッション制限を超えるとブロックされます。

briefdetail

Session count

アクセス プロファイルのユーザー名のアクティブ セッションの数。

briefdetail

Total usernames

すべてのアクセス プロファイルのアクティブなユーザー名の数。

何一つ summary

Total usernames exceeding session limit

ユーザー名に設定された制限を超えてセッションを試行したユーザー名の数。

何一つ summary

Total blocked requests

セッション制限を超えたためにブロックされたセッション要求の数。

何一つ summary

サンプル出力

shownetwork-access aaa statistics accounting

shownetwork-access aaa statistics accounting detail

show network-access aaa statistics address-assignment client

show network-access aaa statistics address-assignment pool

show network-access aaa statistics address-assignment pool(除外アドレス)

shownetwork-access aaa statistics dynamic-requests

shownetwork-access aaa statistics radius

shownetwork-access aaa statistics saml

show network-access aaa statistics session-limit-per-username(リクエストがブロックされたユーザ)

show network-access aaa statistics session-limit-per-username(すべてのアクティブユーザ)

shownetwork-access aaa statistics session-limit-per-username

リリース情報

Junos OS リリース 9.1 で導入されたコマンド。

address-assignment Junos OS リリース 10.0 で導入された オプション。

radius Junos OS リリース 11.4 で導入された オプション。

detail Junos OS リリース 13.3 で導入された オプション。

session-limit-per-username MXシリーズルーターのJunos OS リリース18.4R1で導入されたオプション。

Junos OS リリース 24.4R1で追加された saml オプションのサポート。