ファイアウォールのクリア
構文
clear firewall (all | counter counter-name | filter filter-name | log (all | logical-system-name ) | logical-system logical-system-name)
構文 (EX シリーズスイッチ)
clear firewall (all | counter counter-name | filter filter-name | log (all | logical-system-name) | policer counter (all | counter-id counter-index))
説明
構成済みのファイアウォールフィルターに関する統計情報を消去します。
フィルタのカウンターをクリアすると、CLI によって表示されるカウンターだけではなく、SNMP2 によって追跡しているものも影響を受けます。
加入者管理は、ファイアウォールフィルターを使用して、加入者の課金に使用されるボリュームベースのサービスアカウンティングカウンターのキャプチャとレポートを行います。このclear firewall
コマンドは、RADIUS 会計サーバーに報告されたサービスアカウンティングカウンターもクリアします。このため、どのファイアウォール統計情報をクリアするかについては、慎重に指定する必要があります。
このclear firewall
コマンドを使用して、グレースフルルーティングエンジンスイッチオーバー (gres) が有効になっているバックアップルーティングエンジン上でルーティングエンジンフィルタカウンターをクリアすることはできません。
Trio ベースの DPC に適用され、また一致したパケットに対するアクションも使用するファイアウォール フィルターの統計情報を消去した場合、コマンドを入力する前に少なくとも 5 秒待機 prefix-action
show firewall prefix-action-stats
してください。コマンドの発行がclear firewall
show firewall prefix-action-stats
5 秒間に一時停止されています。 show firewall prefix-action-stats
オプション
すべての | すべてのフィルターのパケットおよびバイト数をクリアします。EX シリーズスイッチでは、このオプションによってすべてのポリサーのパケット数もクリアされます。 |
カウンター 名 | Counter ファイアウォールフィルタアクションを使用して設定されたフィルタカウンターのパケットおよびバイト数を消去します。 |
フィルター フィルター名 | 指定されたファイアウォールフィルターのパケットおよびバイト数をクリアします。 |
ログ(全| 論理システム名) | アクション |
論理システム の論理システム名 | 指定された論理システムのパケットおよびバイト数をクリアします。 |
policer counter(| counter-idカウンター インデックス) | (EX8200 スイッチのみ) |
必須の権限レベル
透明
サンプル出力
- ファイアウォールのすべてをクリア
- ファイアウォールのクリア (カウンターのカウンター名)
- ファイアウォールのクリア (フィルターフィルター-名前)
- クリアファイアウォール (ポリサーカウンターすべて) (EX8200 スイッチ)
- クリアファイアウォール (policer カウンターカウンター-id カウンター-インデックス) (EX8200 スイッチ)
ファイアウォールのすべてをクリア
user@host> clear firewall all
ファイアウォールのクリア (カウンターのカウンター名)
user@host> clear firewall counter port-filter-counter
ファイアウォールのクリア (フィルターフィルター-名前)
user@host> clear firewall filter ingress-port-filter
クリアファイアウォール (ポリサーカウンターすべて) (EX8200 スイッチ)
user@switch> clear firewall policer counter all
クリアファイアウォール (policer カウンターカウンター-id カウンター-インデックス) (EX8200 スイッチ)
user@switch> clear firewall policer counter counter-id 0
リリース情報
Junos OS リリース7.4 より前に導入されたコマンド
logical-system
Junos OS リリース9.3 で導入されたオプションです。
log
Junos OS リリース11.4 より前に導入されたオプションです。