show security alg status
구문
show security alg status
설명
이 명령은 지원되는 ALG(애플리케이션 레이어 Gateway) 트랜잭션의 상태(활성화/비활성화)를 표시합니다.
다음 목록은 이들 각 장비에 대한 기본 상태를 설명하고 있습니다.
RSH, SQL 및 IKE(Internet Key Exchange)-ESP ALG 등 모든 SRX 시리즈 디바이스에서 기본적으로 비활성화됩니다.
SRX1500, SRX4100, SRX4200, SRX5400, SRX5600, SRX5800 디바이스(FTP, TFTP, DNS, MS-RPC, PPTP, SUNRPC 및 TALK ALG)는 기본적으로 활성화됩니다. 그 외 ALG는 모두 비활성화됩니다.
SRX300, SRX320, SRX340 및 SRX380 디바이스—IKE(Internet Key Exchange)-ESP, RSH, SQL 및 TWAMP ALG를 제외한 모든 지원 ALG는 기본적으로 활성화됩니다.
옵션
node—특정 노드에 ALG 상태를 표시합니다.
논리적 시스템—특정 논리적 시스템에 대한 ALG 구성 상태를 표시합니다.
루트-논리적 시스템—루트 논리적 시스템에 대한 기본 ALG 구성 상태를 표시합니다.
필수 권한 수준
보기
출력 필드
다음 목록은 명령의 출력 필드에 show security alg status
대해 설명하고 있습니다. 출력 필드는 대략적인 순서로 나열되어 있습니다.
DNS—
도메인 이름 서버FTP—
파일 전송 프로토콜H323—
H.323 프로토콜MGCP—
Media Gateway Control ProtocolMSRPC—
Microsoft 원격 절차 호출PPTP—
점대점(Point-to-Point) 터널링 프로토콜RSH—
UNIX 원격 쉘 서비스RTSP—
실시간 스트리밍 프로토콜SCCP—
스키니 클라이언트 제어 프로토콜SIP—
세션 시작 프로토콜SQL—
Oracle SQLSUNRPC—
Sun Microsystems 원격 절차 호출TALK—
TALK 프로그램TFTP—
사소한 파일 전송 프로토콜IKE-ESP—nat—
Internet Key Exchange 보안 페이로드를 캡슐화하고 관리합니다. 네트워크 IKE(Internet Key Exchange)-ESP ALG를 네트워크 주소 변환(NAT)TWAMP—
양면 활성 측정 프로토콜
샘플 출력
- ALG 상태
- 특정 논리적 시스템에 대한 ALG 상태
- 루트 논리적 시스템을 포함한 모든 논리적 시스템에 대한 ALG 상태
- 특정 테넌트 시스템에 대한 ALG 상태
- 모든 테넌트 시스템에 대한 ALG 상태
- 모든 논리적 시스템 및 테넌트 시스템에 대한 ALG 상태
ALG 상태
user@host> show security alg status DNS : Enabled FTP : Enabled H323 : Disabled MGCP : Disabled MSRPC : Enabled PPTP : Enabled RSH : Disabled RTSP : Disabled SCCP : Disabled SIP : Disabled SQL : Disabled SUNRPC : Enabled TALK : Enabled TFTP : Enabled IKE-ESP : Disabled TWAMP : Disabled
특정 논리적 시스템에 대한 ALG 상태
user@host> show security alg status logical-system LSYS1 ALG Status: DNS : Enabled FTP : Enabled H323 : Disabled MGCP : Disabled MSRPC : Enabled PPTP : Enabled RSH : Disabled RTSP : Disabled SCCP : Disabled SIP : Enabled SQL : Disabled SUNRPC : Enabled TALK : Enabled TFTP : Enabled IKE-ESP : Disabled TWAMP : Disabled
루트 논리적 시스템을 포함한 모든 논리적 시스템에 대한 ALG 상태
user@host> show security alg status logical-system all Logical system: root-logical-system ALG Status: DNS : Enabled FTP : Enabled H323 : Disabled MGCP : Disabled MSRPC : Enabled PPTP : Enabled RSH : Disabled RTSP : Disabled SCCP : Disabled SIP : Enabled SQL : Disabled SUNRPC : Enabled TALK : Enabled TFTP : Enabled IKE-ESP : Disabled TWAMP : Disabled Logical system: LSYS3 ALG Status: DNS : Enabled FTP : Enabled H323 : Disabled MGCP : Disabled MSRPC : Enabled PPTP : Enabled RSH : Disabled RTSP : Disabled SCCP : Disabled SIP : Enabled SQL : Disabled SUNRPC : Enabled TALK : Enabled TFTP : Enabled IKE-ESP : Disabled TWAMP : Disabled Logical system: LSYS1 ALG Status: DNS : Enabled FTP : Enabled H323 : Disabled MGCP : Disabled MSRPC : Enabled PPTP : Enabled RSH : Disabled RTSP : Disabled SCCP : Disabled SIP : Enabled SQL : Disabled SUNRPC : Enabled TALK : Enabled TFTP : Enabled IKE-ESP : Disabled TWAMP : Disabled Logical system: LSYS2 ALG Status: DNS : Enabled FTP : Enabled H323 : Disabled MGCP : Disabled MSRPC : Enabled PPTP : Enabled RSH : Disabled RTSP : Disabled SCCP : Disabled SIP : Enabled SQL : Disabled SUNRPC : Enabled TALK : Enabled TFTP : Enabled IKE-ESP : Disabled TWAMP : Disabled Logical system: LSYS0 ALG Status: DNS : Enabled FTP : Enabled H323 : Disabled MGCP : Disabled MSRPC : Enabled PPTP : Enabled RSH : Disabled RTSP : Disabled SCCP : Disabled SIP : Disabled SQL : Disabled SUNRPC : Enabled TALK : Enabled TFTP : Enabled IKE-ESP : Disabled TWAMP : Disabled
특정 테넌트 시스템에 대한 ALG 상태
user@host> show security alg status tenant TN1 ALG Status: DNS : Enabled FTP : Enabled H323 : Disabled MGCP : Disabled MSRPC : Enabled PPTP : Enabled RSH : Disabled RTSP : Enabled SCCP : Disabled SIP : Enabled SQL : Disabled SUNRPC : Enabled TALK : Enabled TFTP : Enabled IKE-ESP : Disabled TWAMP : Disabled
모든 테넌트 시스템에 대한 ALG 상태
user@host> show security alg status tenant all Tenant : TN1 ALG Status: DNS : Enabled FTP : Enabled H323 : Disabled MGCP : Disabled MSRPC : Enabled PPTP : Enabled RSH : Disabled RTSP : Enabled SCCP : Disabled SIP : Enabled SQL : Disabled SUNRPC : Enabled TALK : Enabled TFTP : Enabled IKE-ESP : Disabled TWAMP : Disabled Tenant : TN2 ALG Status: DNS : Enabled FTP : Enabled H323 : Disabled MGCP : Disabled MSRPC : Enabled PPTP : Enabled RSH : Disabled RTSP : Enabled SCCP : Disabled SIP : Enabled SQL : Disabled SUNRPC : Enabled TALK : Enabled TFTP : Enabled IKE-ESP : Disabled TWAMP : Disabled
모든 논리적 시스템 및 테넌트 시스템에 대한 ALG 상태
user@host> show security alg status all-logical-systems-tenants Logical system : root-logical-system ALG Status: DNS : Enabled FTP : Enabled H323 : Disabled MGCP : Disabled MSRPC : Enabled PPTP : Enabled RSH : Disabled RTSP : Disabled SCCP : Disabled SIP : Disabled SQL : Disabled SUNRPC : Enabled TALK : Enabled TFTP : Enabled IKE-ESP : Disabled TWAMP : Disabled Logical system : LSYS1 ALG Status: DNS : Enabled FTP : Enabled H323 : Disabled MGCP : Disabled MSRPC : Enabled PPTP : Enabled RSH : Disabled RTSP : Enabled SCCP : Disabled SIP : Enabled SQL : Disabled SUNRPC : Enabled TALK : Enabled TFTP : Enabled IKE-ESP : Disabled TWAMP : Disabled Tenant : TN1 ALG Status: DNS : Enabled FTP : Enabled H323 : Disabled MGCP : Disabled MSRPC : Enabled PPTP : Enabled RSH : Disabled RTSP : Enabled SCCP : Disabled SIP : Enabled SQL : Disabled SUNRPC : Enabled TALK : Enabled TFTP : Enabled IKE-ESP : Disabled TWAMP : Disabled
릴리스 정보
명령어 수정은 Junos OS 릴리스 9.5에서 수정되었습니다.
명령 출력은 18.2에서 TWMAP ALG에 대한 세부 Junos OS 수정됩니다.