Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security flow session policy-id

構文

説明

セッションのポリシー ID を使用して、各セッションに関する情報を表示します。

オプション

  • policy-id-number - セッションの最初のパケットが一致するポリシーの ID。

    Range: 1〜4294967295

  • 概要 |拡張 |summary:指定された出力レベルを表示します。

必要な権限レベル

ビュー

出力フィールド

表 1 に、このコマンドの出力フィールドshow security flow session policy-idを示します。出力フィールドは、表示されるおおよその順序に従って示しています。

表 1: show security flow session policy-id の出力フィールド

フィールド名

フィールドの説明

Session ID

セッションを識別する番号。この ID を使用して、セッションに関する追加情報を取得できます。

Policy name

トラフィックを許可したポリシー。

Timeout

セッションの有効期限が切れるまでのアイドル タイムアウト。

In

入力フローの場合:

  • 入力フローの送信元アドレスと宛先アドレス、プロトコル タプル。

  • Interface: 入力フローインターフェイス。

  • Session token: 仮想ルーティング インスタンスから派生した内部トークン。

  • Flag: 内部デバッグ フラグ。

  • Route: フローによって使用されるルートの内部ネクストホップ。

  • Gateway: フローのネクストホップゲートウェイ。

  • Tunnel: フローがトンネルに入る場合、トンネル ID。それ以外の場合は 0(ゼロ)。

  • Port Sequence, FIN sequence, FIN state, Cookie: 内部 TCP 状態追跡情報。

Out

逆のフローの場合:

  • 送信元アドレスと宛先アドレス、およびリバースフロー用のプロトコルタプル。

  • Interface:逆流インターフェース。

  • Session token: 仮想ルーティング インスタンスから派生した内部トークン。

  • Flag: 内部デバッグ フラグ。

  • Route: フローによって使用されるルートの内部ネクストホップ。

  • Gateway: フローのネクストホップゲートウェイ。

  • Tunnel: フローがトンネルに入る場合、トンネル ID。それ以外の場合は 0(ゼロ)。

  • Port Sequence, FIN sequence, FIN state, Cookie: 内部 TCP 状態追跡情報。

Total sessions

セッションの合計数。

Status

セッションの状態。

Flag

デバッグ目的で使用される、セッションの状態を示す内部フラグ。

Policy name

セッションの最初のパケットが一致したポリシーの名前とID。

Source NAT pool

NAT が使用されるソース プールの名前。

Dynamic application

アプリケーションの名前。

Maximum timeout

最大セッション タイムアウト。

Current timeout

セッションにトラフィックが存在しない場合の、セッションの残り時間。

Session State

セッション状態。

Start time

セッションが作成された時刻(システム開始時刻からのオフセット)。

サンプル出力

show security flow session policy-id 4

show security flow session policy-id 4 extensive

リリース情報

Junos OSリリース12.3X48-D10で導入されたコマンド。