Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security policies hit-count

構文

説明

セキュリティ ポリシー ルールがトラフィックに一致する回数(ヒット数)をリストして、セキュリティ ポリシーのユーティリティ レートを表示します。昇順または降順で出力を一覧表示するオプションを指定できます。特定のヒット数のセキュリティポリシーを表示する範囲を指定できます。ゾーン、論理システムまたはテナントシステム、動的アプリケーション、およびURLカテゴリで出力をフィルタリングできます。

デバイスがシャーシ クラスタ モードで動作している場合、表示されるカウントは、クラスタ設定内のすべての SPC(サービス処理カード)ヒット カウントの合計です。ノード内のパケット転送エンジン(PFE)がフェイルオーバーモードの場合、セキュリティ デバイスはカウントを保持しますが、再起動しません。.ノードが再起動し、ノード内のPFEも再起動すると、デバイスはカウントをクリアします。インサービス ソフトウェア アップグレード(ISSU)中は、すべての PFE が再起動するため、すべてのカウンタがクリアされます。

このオプションをオプションなしで使用すると、すべてのセキュリティ ポリシーおよびすべてのゾーンのヒット数がランダムな順序で表示されます。

オプション

  • ascending—(オプション)セキュリティ ポリシーのヒット数を昇順で表示します。

  • descending- (オプション)セキュリティ ポリシーのヒット数を降順で表示します。

  • dynamic-applications—(オプション)動的アプリケーションで設定されたセキュリティ ポリシーのヒット数を表示します。

    動的アプリケーションのポリシー カウントを表示すると、デバイスは最終的に一致したアプリケーション ID のカウントを考慮します。たとえば、トラフィックの分類パスが HTTP:FACEBOOK-ACCESS:FACEBOOK-CHAT の場合、カウントは FACEBOOK-CHAT に対してのみ増加します。

  • from-zone zone-name—(オプション)指定されたソース ゾーンに関連付けられているセキュリティ ポリシーのヒット数を表示します。

  • greater-than count- (オプション)ヒット数が指定した数より大きいセキュリティ ポリシーを表示します。

    Range: 0 から 4,294,967,295 まで

  • less-than count- (オプション)ヒット数が指定した数より少ないセキュリティ ポリシーを表示します。

    Range: 0 から 4,294,967,295 まで

  • logical-system- 論理システム名を表示します。

  • root-logical-system- ルート論理システムに設定されたセキュリティ ポリシーのヒット数を表示します。

  • tenant- テナント システムに設定されたセキュリティ ポリシーのヒット数を表示します。

  • to-zone zone-name—(オプション)指定された宛先ゾーンに関連付けられているセキュリティ ポリシーのヒット数を表示します。

  • url-categories—(オプション)一致するURLカテゴリに基づいて、セキュリティポリシーのヒット数を表示します。

必要な権限レベル

ビュー

出力フィールド

#show-security-policies-hit-count__show-security-policy-hit-count-tbl は、 コマンドの出力フィールド show security policies hit-count の一覧です。出力フィールドは、表示されるおおよその順序に従って示しています。

show security policiesヒットカウント出力フィールド

フィールド名

フィールドの説明

index

行番号を表示します。

from-zone

ソースゾーンの名前

to-zone

宛先ゾーンの名前

name

セキュリティ ポリシーの名前

policy count

各セキュリティポリシーのヒット数

tenant

テナントシステムの名前が表示されます。

アクション ポリシーアクション - 許可または拒否。
リダイレクト ポリシーによってリダイレクトされる許可されたセッションの数
動的アプリケーション 動的アプリケーションの詳細。
  • 名前 - 動的アプリケーション名
  • カウント-

    各動的アプリケーションのヒット数

URLカテゴリ URL カテゴリの詳細。
  • 名前 - URL カテゴリ名
  • カウント-

    各 URL カテゴリのヒット数

サンプル出力

セキュリティポリシーのヒットカウントを表示

サンプル出力

セキュリティ ポリシーのヒットカウントの昇順を表示

サンプル出力

show security policies: ヒットカウント降順 より大きい 70 より小さい 100 より小さい

サンプル出力

show security policies: ヒットカウントfrom-zone-untrust to-zone trust:

サンプル出力

セキュリティポリシーのヒットカウントを表示

サンプル出力

セキュリティ ポリシーのヒットカウントの詳細を表示

サンプル出力

表示セキュリティ ポリシー ヒットカウント ポリシー名 ポリシー名の詳細 URL カテゴリ

サンプル出力

セキュリティポリシーのヒットカウントポリシー名ポリシー名の詳細を表示動的アプリケーション

リリース情報

Junos OS リリース 12.1 で導入されたコマンド。

このオプションは tenant 、Junos OSリリース18.3R1で導入されました。

dynamic-applicationsおよび url-categories オプションは、Junos OSリリース21.2R1で導入されました。