Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show firewall

구문

설명

구성된 방화벽 필터에 대한 통계를 표시합니다.

Junos OS 시스템에서 명령에 대한 show firewall filter 옵션을 쿼리하는 경우, 구성된 Flowspec 필터가 포함된 다음 출력을 볼 수 있습니다.

그러나 Junos OS Evolved 시스템에서는 Flowspec 필터 이름이 여기에 표시되지 않습니다. Flowspec 필터를 보려면 명령을 사용합니다 show firewall application routing .

옵션

none

(선택 사항) 구성된 모든 방화벽 필터 및 카운터에 대한 통계 및 카운터를 표시합니다. EX 시리즈 스위치의 경우, 이 명령은 구성된 모든 폴리서에 대한 통계도 표시합니다.

application (cfm | eswd | rmps

(선택 사항) 선택한 소프트웨어 구성 요소가 소유한 방화벽 요소 표시:

  • 연결 장애 관리(cfm)

  • 이더넷 스위칭 데몬(eswd) - 이를 지원하는 디바이스에서만 표시됩니다.

  • 리소스 관리 및 패킷 스티어링(rmps)

counter counter-name

(선택 사항) 필터 카운터의 이름입니다.

detail

(EX 시리즈 스위치 및 MX 시리즈 라우터만 해당) (선택 사항) 방화벽 필터 통계와 향상된 폴리서 통계 및 카운터를 표시합니다.

filter filter-name

(선택 사항) 구성된 필터의 이름입니다.

filter regex regular-expression

(선택 사항) 필터 하위 집합의 이름과 일치하는 정규 표현식입니다.

logical-system (all | logical-system-name)

(선택 사항) 모든 논리적 시스템 또는 특정 논리적 시스템에서 이 작업을 수행합니다.

log

(선택 사항) 방화벽 필터에 대한 로그 항목을 표시합니다.

log <(detail | interface interface-name)>

(EX 시리즈 스위치만 해당) (선택 사항) 방화벽 활동에 대한 자세한 로그 항목 또는 특정 인터페이스에 대한 로그 정보를 표시합니다.

policer counters <(detail | counter-id counter-index <detail>)>

(EX8200 스위치만 해당) (선택 사항) 향상된 폴리서 카운터 통계를 간략하거나 상세하게 표시합니다.

prefix-action-stats

(선택 사항) 방화벽 필터에 대한 접두사 작업 통계를 표시합니다.

terse

(선택 사항) 방화벽 필터 이름만 표시합니다.

필요한 권한 수준

보기

출력 필드

표 1 에는 명령의 출력 필드가 나열되어 있습니다 show firewall . 출력 필드는 나타나는 대략적인 순서대로 나열됩니다.

표 1: 방화벽 출력 필드 표시

필드 이름

필드 설명

Filter

계층 수준에서 문으로 filter 구성된 필터의 [edit firewall] 이름입니다.

EX 시리즈 스위치 제외:

  • 인터페이스별 필터가 표시되면 필터 이름 뒤에 전체 인터페이스 이름과 입력 필터 또는 -o 출력 필터의 이름이 옵니다-i.

  • 동적 필터가 표시되면 필터 이름 뒤에 전체 인터페이스 이름과 입력 필터 또는 -out 출력 필터의 이름이 옵니다-in. 논리적 시스템별 필터가 표시되면 필터 이름 앞에 두 개의 밑줄(__)과 논리적 시스템 이름(예: __ls1/filter1)이 붙습니다.

  • 서비스 세트를 사용하는 서비스 필터가 표시되면 서비스 세트 이름과 서비스 필터 이름 사이의 구분 기호는 세미콜론(:)입니다.

    참고:

    의 경우 bridge family filter, ip-protocol 일치 기준은 IPv4에 대해서만 지원되며 IPv6에 대해서는 지원되지 않습니다. 이는 MX 3D MPC 라인 카드와 같이 Junos Trio 칩셋을 지원하는 라인 카드에 적용됩니다.

Counters

필터 카운터 정보 표시:

  • Name- 방화벽 필터 동작으로 구성된 필터 카운터의 counter 이름입니다.

  • Bytes- 작업이 지정된 필터 용어 counter 와 일치하는 바이트 수입니다.

  • Packets- 작업이 지정된 필터 용어 counter 와 일치하는 패킷 수입니다.

참고:

M 및 T 시리즈 라우터에서 방화벽 필터는 옵션 유형 및 인터페이스별로 패킷을 카운트 ip-options 할 수 없습니다. 제한된 해결 방법은 명령을 사용하여 show pfe statistics ip options PFE(패킷 전달 엔진)별로 통계를 보는 ip-options 것입니다. 샘플 출력은 pfe 통계 ip 표시를 참조하십시오.

Policers

폴리서 정보 표시:

  • Name- 폴리서의 이름.

  • Bytes—(MX 시리즈 라우터 및 EX 시리즈 스위치의 2색 폴리서의 경우, MX 시리즈 라우터의 MIC 및 MPC에서 호스팅되는 인터페이스의 계층적 폴리서의 경우) 폴리서 작업이 지정된 필터 용어와 일치하는 바이트 수. 이는 사양을 벗어난(out-of-spec) 바이트 수의 수일 뿐, 폴리서에 의해 폴리싱된 모든 패킷의 모든 바이트가 아닙니다.

    폴리서 유형, 디바이스 및 라인 카드 유형의 다른 조합의 경우 이 필드는 비어 있습니다.

  • Packets- 폴리서 작업이 지정된 필터 용어와 일치하는 패킷 수. 이는 사양을 벗어난(out-of-spec) 패킷 수의 수일 뿐이며, 폴리서에 의해 폴리싱된 모든 패킷이 아닙니다.

Policer Counter Index

(EX8200 스위치만) 글로벌 관리 카운터 ID입니다. 카운터 ID 값(counter-index)은 0, 1 또는 2일 수 있습니다.

Green

(EX8200 스위치만) 제한 내의 패킷 수. 패킷 수는 CIR(Committed Information Rate)보다 작습니다.

Yellow

(EX8200 스위치만) 부분적으로 제한 내에 있는 패킷 수입니다. 패킷 수는 CIR보다 크지만 버스트 크기는 초과 버스트 크기(EBS) 제한 내에 있습니다.

Discard

(EX8200 스위치만) 폐기된 패킷 수입니다.

Bytes

(EX8200 스위치만) 녹색, 노란색, 빨간색 또는 폐기된 패킷 수(바이트)입니다.

Packets

(EX8200 스위치만) 녹색, 노란색, 빨간색 또는 폐기된 패킷 수입니다.

Filter name

(EX8200 스위치만) 폴리서와 관련된 용어가 있는 필터의 이름입니다.

Term name

(EX8200 스위치만) 폴리서와 관련된 용어의 이름입니다.

Policer name

(EX8200 스위치만) 글로벌 관리 카운터와 연관된 폴리서의 이름입니다.

P1-T1

  • 폴리서에 의해 out-of-specification(out-of-spec)으로 표시된 패킷에 대한 OOS 패킷 통계. discard, color marking, forwarding-class 등과 같이 사양을 벗어난 작업이 있는 모든 패킷에 대한 변경 사항이 이 카운터에 포함됩니다.

  • 폴리싱의 대상이 되는 트래픽에 대한 패킷 통계를 제공했습니다.

  • 폴리서에 의해 삭제되지 않은 트래픽에 대해 전송된 패킷 통계. 폴리서 작업이 폐기되면 통계는 사양 내 통계와 동일합니다. 폴리서 작업이 폐기되지 않은 경우(손실 우선 순위 또는 포워딩 클래스) 통계가 이 카운터에 포함됩니다.

Action

필터 동작:

  • A—수락

  • D - 폐기

Interface

방화벽 필터가 적용되는 인터페이스입니다.

Protocol

패킷 프로토콜의 이름입니다.

Packet Length

패킷의 길이입니다.

Src Addr

패킷의 원본 주소입니다.

Dest Addr

패킷의 대상 주소입니다.

샘플 출력

방화벽 표시

show firewall filter(MX 시리즈 라우터 및 EX 시리즈 스위치)

show firewall filter(비 MX 시리즈 라우터 및 EX 시리즈 스위치)

명령 이름

show firewall filter(동적 입력 필터)

show firewall(카운터 카운터 이름)

방화벽 로그 표시

show firewall policer counters(EX8200 스위치)

show firewall policer counters (detail) (EX8200 스위치)

show firewall policer counters (counter-id counter-index) (EX8200 스위치)

show firewall policer counters(counter-id counter-index detail)(EX8200 스위치)

방화벽 세부 정보 표시

show firewall application cfm(Junos OS Evolved)

릴리스 정보

Junos OS 릴리스 7.4 전에 소개된 명령입니다.

Junos OS 릴리스 9.3에 소개된 옵션 logical-system .

Junos OS 릴리스 9.4에 소개된 옵션 terse .

EX 시리즈 스위치용 Junos OS 릴리스 12.2에 소개된 옵션입니다 policer counters .

EX 시리즈 스위치용 Junos OS 릴리스 12.3에 소개된 옵션입니다 detail .

MX 시리즈 라우터를 위한 Junos OS 릴리스 14.1에서 소개된 옵션입니다 detail .

Junos OS 릴리스 14.2에 소개된 옵션 regex regular-expression .

Junos OS Evolved 릴리스 18.3R1에 소개된 옵션 lsp .