show ddos-protection protocols isis
구문
show ddos-protection protocols <protocol-group> isis
<aggregate | isis-data | isis-hello>
설명
모든 프로토콜 그룹 또는 개별 패킷 유형에 대한 ISIS 데이터 트래픽 정보를 표시합니다.
옵션
none | 모든 프로토콜 그룹 및 패킷 유형에 대한 정보를 표시합니다. |
protocol-group | (선택 사항) 프로토콜 그룹에 대한 컨트롤 플레인 DDoS 보호 정보를 표시합니다. |
packet-type | (선택 사항) 지정된 프로토콜 그룹의 지정된 패킷 유형에 대한 컨트롤 플레인 DDoS 보호 정보를 표시합니다. 사용 가능한 패킷 유형은 프로토콜 그룹에 따라 다르며, 일부 프로토콜 그룹만 개별 패킷 유형에 대한 폴리서를 가질 수 있습니다. |
aggregate |
(선택 사항) 통합 폴리서에 대한 컨트롤 플레인 디도스(DDoS) 공격 보호 정보를 표시합니다. 이 |
isis-data |
(선택 사항) ISIS 데이터 트래픽 정보를 표시합니다. |
isis-hello |
(선택 사항) ISIS Hello 교통 정보를 표시합니다. |
필요한 권한 수준
보기
출력 필드
표 1 에는 명령의 출력 필드가 나열되어 있습니다 show ddos-protection protocols isis
. 출력 필드는 나타나는 대략적인 순서대로 나열됩니다.
필드 이름 |
필드 설명 |
---|---|
|
패킷 유형 수 |
|
폴리서 값이 기본값에서 수정된 패킷 수. |
|
수신된 트래픽 플로우 수입니다. |
|
현재 플로우 대역폭 제한을 위반하고 있는 플로우 수. |
|
플로우 감지에 의해 범인 플로우로 추적되고 있는 활성 플로우의 수입니다. |
|
복구되거나 시간 초과된 흐름을 포함하여 감지된 총 원인 흐름 수입니다. |
|
프로토콜 그룹의 이름입니다. |
|
프로토콜 그룹의 패킷 유형 이름입니다. |
|
대역폭 폴리서 값; 위반이 선언되기 전에 허용되는 초당 패킷 수입니다. |
|
버스트 폴리서 값; 위반이 선언되기 전에 버스트에서 허용되는 최대 패킷 수입니다. |
|
트래픽 혼잡 시 더 중요한 트래픽이 통과할 수 있도록 하는 개별 패킷 폴리서에 대한 패킷 유형의 우선 순위: |
|
트래픽 흐름이 공격에서 복구된 것으로 간주되기까지 경과해야 하는 시간(초)입니다. 타이머가 만료되면 알림이 생성됩니다. |
|
폴리서의 상태:
비활성화는 계층 수준에서 모든 패킷 유형, 계층 수준에서 특정 패킷 유형 |
|
우회 집계 구성 상태:
이 필드는 개별 폴리서에 대해서만 나타납니다. |
|
라우터에 구성된 플로우 탐지 상태:
|
|
라우터에 대해 다음 정보가 수집됩니다.
|
|
라우팅 엔진에 대해 다음 정보가 수집됩니다.
|
|
표시된 슬롯의 라인 카드에 대해 다음 정보가 수집됩니다.
|
샘플 출력
- 디도스 보호 프로토콜 isis 표시
- 디도스 보호 프로토콜 표시 ISIS 집계
- 디도스-프로텍션 프로토콜 표시 isis isis-data
- 디도스 보호 프로토콜 표시 isis isis-hello
디도스 보호 프로토콜 isis 표시
user@host> show ddos-protection protocols isis Packet types: 3, Modified: 0, Received traffic: 0, Currently violated: 0 Currently tracked flows: 0, Total detected flows: 0 * = User configured value Protocol Group: ISIS Packet type: aggregate (Aggregate for isis traffic) Packet type: isis-data (All isis-data traffic) Packet type: isis-hello (All isis hello traffic) ...
디도스 보호 프로토콜 표시 ISIS 집계
user@host> show ddos-protection protocols isis aggregate Currently tracked flows: 0, Total detected flows: 0 * = User configured value Protocol Group: ISIS Packet type: aggregate (Aggregate for isis traffic) Aggregate policer configuration: Bandwidth: 6000 pps Burst: 6000 packets Recover time: 300 seconds Enabled: Yes System-wide information: Aggregate bandwidth is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Routing Engine information: Bandwidth: 6000 pps, Burst: 6000 packets, enabled Aggregate policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by individual policers: 0 FPC slot 0 information: Bandwidth: 100% (6000 pps), Burst: 100% (6000 packets), enabled Hostbound queue 255 Aggregate policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by individual policers: 0 Dropped by flow suppression: 0
디도스-프로텍션 프로토콜 표시 isis isis-data
user@host> show ddos-protection protocols isis isis-data Currently tracked flows: 0, Total detected flows: 0 * = User configured value Protocol Group: ISIS Packet type: isis-data (All isis-data traffic) Individual policer configuration: Bandwidth: 5000 pps Burst: 4096 packets Priority: High Recover time: 300 seconds Enabled: Yes Bypass aggregate: No Flow detection configuration: Flow detection system is off Detection mode: Automatic Detect time: 0 seconds Log flows: Yes Recover time: 0 seconds Timeout flows: No Timeout time: 0 seconds Flow aggregation level configuration: Aggregation level Detection mode Control mode Flow rate Subscriber Automatic Drop 0 pps Logical interface Automatic Drop 0 pps Physical interface Automatic Drop 5000 pps System-wide information: Bandwidth is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Routing Engine information: Bandwidth: 5000 pps, Burst: 4096 packets, enabled Policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by aggregate policer: 0 FPC slot 0 information: Bandwidth: 100% (5000 pps), Burst: 100% (4096 packets), enabled Hostbound queue 255 Policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by aggregate policer: 0 Dropped by flow suppression: 0
디도스 보호 프로토콜 표시 isis isis-hello
user@host> show ddos-protection protocols isis isis-hello Currently tracked flows: 0, Total detected flows: 0 * = User configured value Protocol Group: ISIS Packet type: isis-hello (All isis hello traffic) Individual policer configuration: Bandwidth: 1000 pps Burst: 2048 packets Priority: High Recover time: 300 seconds Enabled: Yes Bypass aggregate: No Flow detection configuration: Flow detection system is off Detection mode: Automatic Detect time: 0 seconds Log flows: Yes Recover time: 0 seconds Timeout flows: No Timeout time: 0 seconds Flow aggregation level configuration: Aggregation level Detection mode Control mode Flow rate Subscriber Automatic Drop 0 pps Logical interface Automatic Drop 0 pps Physical interface Automatic Drop 1000 pps System-wide information: Bandwidth is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Routing Engine information: Bandwidth: 1000 pps, Burst: 2048 packets, enabled Policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by aggregate policer: 0 FPC slot 0 information: Bandwidth: 100% (1000 pps), Burst: 100% (2048 packets), enabled Hostbound queue 255 Policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by aggregate policer: 0 Dropped by flow suppression: 0
릴리스 정보
Junos OS 릴리스 21.4R1에서 소개된 명령입니다.