show security policy-report
構文
show security policy-report <from-zone zone-name> <global> <report-type report-type> <to-zone zone-name>
説明
詳細なセキュリティ ポリシー レポートを表示します。
セキュリティ ポリシーを最適化することで、ポリシーを効率的に実行できます。時間がたつすると、ポリシーが非構成になり、効果がなくなるのです。コマンドを使用して show security policy-report
、新しいポリシーを作成したり、既存のポリシーを変更したりして、その他のセキュリティー ポリシーに悪影響を与える通知をエンド ユーザーに通知できます。
オプション
from-zone | 指定されたソース ゾーンに一致するポリシー レポートを表示します。
|
||||||||||||||||||||||||||||||
グローバル | グローバル ポリシーのセキュリティ ポリシー レポートを表示します。 |
||||||||||||||||||||||||||||||
レポート タイプ | ポリシー レポートのタイプを表示します。 以下のオプションを設定できます
|
||||||||||||||||||||||||||||||
ゾーン間 | 指定された宛先ゾーンに一致するポリシー レポートを表示します。
|
SRX シリーズ デバイスは、シャドーイング、冗長化、一般化、統合の各レポートについて、ポリシーの以下のフィールドのみを分析します。
送信元アドレス(IPv4のみ)
宛先アドレス(IPv4 のみ)
アプリケーション
必須の権限レベル
ビュー
出力例
- show security policy-report report-type consolidation(セキュリティポリシーレポートタイプの統合)
- show security policy-report report-type scheduler(セキュリティポリシーレポートタイプスケジューラ)
- show security policy-report-report-type 1-year-not-hit
show security policy-report report-type consolidation(セキュリティポリシーレポートタイプの統合)
user@host> show security policy-report report-type consolidation Logical system: root-logical-system Problem: Policy p2 is consolidated with policy p1 Recommendation: Please check if policy p2 and p1 Index: 129 Policy: p2 Source zone: trust Destination zone: untrust Source addresses: s_ad2 Destination addresses: d_ad2 Applications: app2 Action: permit Policy: p1 Source zone: trust Destination zone: untrust Index: 180 Source addresses: s_ad1 Destination addresses: d_ad1 Applications
show security policy-report report-type scheduler(セキュリティポリシーレポートタイプスケジューラ)
user@host> show security policy-report report-type scheduler Logical system: root-logical-system Problem: Policy p2 has scheduler Policy: p2, Index: 129 Source zone: trust Destination zone: untrust Source addresses: s_ad2 Destination addresses: d_ad2 Applications: app2 Action: permit Scheduler: sch
show security policy-report-report-type 1-year-not-hit
user@host> show security policy-report report-type 1-year-not-hit Logical system: root-logical-system Problem: Not been hit for one year Recommendation: Please check if you need to remove policy p2 Policy: p2, Index: 129 Source zone: trust Destination zone: untrust Source addresses: s_ad2 Destination addresses: d_ad2 Applications: app2 Action: permit
リリース情報
リリース リリース Junos OSで20.1R1されたコマンド。