Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security flow ip-action

構文

説明

デバイスで実行されている IP セッションの、フィルタリングされたオプションに基づいて、現在の IP アクション設定を表示します。

オプション

  • filter- 指定した基準に基づいて表示をフィルタリングします。

    次のフィルターは、フィルターで指定された条件に一致するセッションを表示します。フィルタリングされた出力例については、サンプル出力を参照してください。

    all | [filter]—デバイス上のすべてのアクティブなセッション。

    destination-port destination-port- トラフィックの宛先ポート番号。範囲は 1 から 65,535 です。

    destination-prefix destination-prefix- 宛先 IP プレフィックスまたはアドレス。

    family (inet | inet6) [filter]—IPv4トラフィックまたはIPv6-NATPTトラフィックとフィルタリングされたオプション。

    logical-system logical-system-name | all [filter]:指定された論理システムまたはすべての論理システム。

    protocol protocol-name | protocol-number [filter]—プロトコル名またはプロトコル番号とフィルタリングされたオプション。

    • ah または 51

    • egp または 8

    • esp または 50

    • gre または 47

    • icmp または 1

    • icmp6 または 58

    • ipip または 4

    • ospf または 89

    • pim または 103

    • rsvp または 46

    • sctp または 132

    • tcp または 6

    • udp または 17

    root-logical-system [filter]—デフォルトの論理システム情報とフィルタリングされたオプション。

    source-port source-port- トラフィックの送信元ポート番号。範囲は 1 から 65,535 です。

    source-prefix source-prefix- トラフィックの送信元 IP プレフィックスまたはアドレス。

  • summary - IP アクション エントリーに関する概要情報。

    family- ファミリー別の IP アクション エントリーの概要を表示します。このオプションは、出力をフィルタリングするために使用されます。

    • inet- IPv4 エントリの概要を表示します。

    • inet6- IPv6 エントリーの概要を表示します。

必要な権限レベル

ビュー

出力フィールド

表 1 に、このコマンドの出力フィールドshow security flow ip-actionを示します。出力フィールドは、表示されるおおよその順序に従って示しています。

表 1: show security flow ip-action の出力フィールド

フィールド名

フィールドの説明

Src-Addr

アウトバウンド IP トラフィックの送信元アドレス。

Src-Port

送信 IP トラフィックの送信元ポート番号。

Dst-Addr

インバウンド IP トラフィックの宛先アドレス。

Dst-Port/Proto

インバウンド IP トラフィックの宛先ポート番号とプロトコルの種類。

Timeout (sec)

IP セッションのタイムアウトと残り時間を構成。

Zone

IP セッションに関連付けられたセキュリティ ゾーン。

Action

構成されたアクションの種類 (ブロック、閉じる、通知など)。

State

アクティブ モードとパッシブ モードは、エントリの状態を記述します ip-action

IPv4 action count

IPv4 エントリの合計数。

IPv6 action count

IPv6 エントリの合計数。

サンプル出力

show security flow ip-action

show security flow ip-action 宛先ポート

show security flow ip-action destination-prefix

show security flow ip-action family inet protocol

show security flow ip-action family inet logical-system all

show security flow ip-action source-prefix

show security flow ip-action summary(セキュリティ フロー ip-action) の概要

show security flow ip-action summaryファミリーinet

show security flow ip-action summaryファミリーinet6

リリース情報

Junos OSリリース10.1で導入されたコマンド。Junos OS リリース 11.2 で追加された論理システム オプション。Junos OS リリース 12.1 で導入された [概要] オプション。