Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security flow gate

構文

説明

このコマンドは、セキュリティ ファイアウォールのピンホールまたはゲートとして知られる一時的な開口部に関する情報を表示します。

ピンホールは、一般的に制御セッションとデータ セッションの両方を持つアプリケーションによって使用され、親セッションからの情報に基づいてデータ セッション用のファイアウォールに開口部を作成する必要があります。

オプション

  • 宛先ポート:宛先ポート

  • 宛先プレフィックス — 宛先 IP プレフィックスまたはアドレス

  • protocol—IP プロトコル番号

  • source-port —送信元ポート

  • source-prefix — 送信元IPプレフィックスまたはアドレス

  • 簡単な|まとめ — 指定された出力レベルを表示します。

必須権限レベル

ビュー

出力フィールド

表 1 は、コマンドの出力フィールドを show security flow gate 示しています。出力フィールドは、表示される概算順にリストされます。

表 1:セキュリティー フロー ゲートの出力フィールドを示す

フィールド名

フィールドの説明

Hole

ピンホールで許可されるフローの範囲。

Translated

ピンホールと一致する場合、セッションの作成に使用されるタプル。

  • 送信元アドレスとポート

  • 宛先アドレスとポート

Protocol

UDP や TCP などのアプリケーション プロトコル。

Application

アプリケーションの名前。

Age

ピンホールのアイドル タイムアウト。

Flags

ピンホールの内部デバッグ フラグ。

Zone

受信ゾーン。

Reference count

ピンホールを参照するリソース・マネージャーの数。

Resource

ピンホールに関するリソース・マネージャー情報。

Valid gates

有効なゲートの数。

Pending gates

保留中のゲートの数。

Invalidated gates

無効なゲートの数。

Gates in other states

他の州のゲート数。

Total gates

合計ゲート数。

Maximum gates

最大ゲート数

サンプル出力

show security flow gate

show security flow gate brief

show security flow gate summary

リリース情報

Junos OS リリース 8.5 で導入されたコマンド。

Junos OS リリース 10.2 で追加されたフィルターおよび表示オプション。