show security flow session session-identifier
통사론
show security flow session session-identifier session-identifier
묘사
식별된 세션에 대한 세부 정보를 표시합니다.
옵션
session-identifier
- 정보를 표시할 세션의 식별자입니다.
필요한 권한 수준
보기
출력 필드
표 1 에는 명령의 출력 필드가 나열되어 있습니다show security flow session session-identifier
. 출력 필드는 나타나는 대략적인 순서대로 나열됩니다.
필드 이름 |
필드 설명 |
---|---|
|
서버가 해당 세션 기간 동안 특정 사용자에게 할당하는 고유 번호입니다. |
|
디버깅 목적으로 사용되는 세션의 상태를 나타내는 내부 플래그입니다. 내부입니다. 사용 가능한 세 가지 플래그는 다음과 같습니다. 플래그: 0x42/0x0/0x1/0x8103
|
|
세션의 첫 번째 패킷이 일치하고 트래픽을 허용한 정책의 이름 및 ID입니다. 세션 로그 항목은 정책 구성과 연결됩니다. 각 기본 세션 이벤트(만들기, 닫기 및 거부)는 제어 정책에서 로깅을 활성화한 경우 로그 항목을 생성합니다. |
|
NAT가 사용되는 소스 풀의 이름입니다. NAT 풀은 변환에 사용되는 사용자 정의 IP 주소 집합입니다. 한 방향의 대상 IP 주소 변환과 역방향의 소스 IP 주소 변환을 포함하는 일대일 매핑이 있는 정적 NAT와 달리, 소스 NAT를 사용하면 원래 소스 IP 주소가 주소 풀의 IP 주소로 변환됩니다. 소스 NAT는 사설 IP 주소를 가진 호스트가 공용 네트워크에 액세스할 수 있도록 허용하는 데 사용됩니다. |
|
동적 응용 프로그램: 결정적이지 않습니다. 동적 응용 프로그램이 아직 결정되지 않은 경우 출력은 보류 중을 나타냅니다. 동적 애플리케이션을 확인할 수 없는 경우, 출력은 junos: UNKNOWN을 나타냅니다. 애플리케이션 ID가 junos: UNKNOWN인 트래픽은 junos: UNKNOWN의 동적 애플리케이션과 일치합니다. 이러한 규칙이 정의되어 있지 않으면 기본 규칙이 적용됩니다. junos: UNKNOWN이라는 용어는 예약된 키워드입니다. |
|
애플리케이션 트래픽이 암호화된 경우 암호화 유형입니다. 암호화: 알 수 없음. |
|
애플리케이션 트래픽 제어 규칙 집합의 이름입니다. 애플리케이션 트래픽 제어 규칙 집합: 잘못되었습니다. |
|
최대 세션 시간 제한(초). |
|
세션 상태: 유효. |
|
세션이 생성된 시간(초)이며 시스템 시작 시간에서 오프셋됩니다. |
|
입력 흐름의 경우:
|
|
역류의 경우:
|
|
세션 상태:
|
|
세션이 속한 가상 시스템(선택 사항). |
|
규칙을 적용하기 위한 애플리케이션 일치. 애플리케이션: junos-http/6. |
|
애플리케이션 트래픽 제어 규칙의 이름입니다. 규칙: 유효하지 않습니다. |
|
세션에 트래픽이 존재하지 않는 한 세션의 남은 시간입니다. |
|
세션이 활성화된 시간(초)입니다. |
|
ALG의 이름(리소스 관리자가 있는 경우). |
|
그룹 ID 번호(리소스 관리자가 있는 경우)입니다. |
|
리소스 관리자가 있는 경우 리소스 ID 번호입니다. |
이진(처음 3비트) |
16진수(처음 4비트) |
터널 유형 |
---|---|---|
0x000 |
0x0 |
터널 없음 |
0x001 |
0x2 |
TUNNEL_TYPE_IPSEC |
0x010 |
0x4 |
TUNNEL_TYPE_L2TP |
0x011 |
0x6 |
TUNNEL_TYPE_NATT |
0x100 |
0x8 |
TUNNEL_TYPE_DS_LITE |
0x101 |
0xa |
TUNNEL_TYPE_MCNH |
샘플 출력
보안 플로우 세션 식별자 20595 표시
root> show security flow session session-identifier 20595 Flow Sessions on FPC10 PIC2: Session ID: 20595, Status: Normal Flags: 0x42/0x0/0x1/0x8103 Policy name: pre-id-default-policy-logical-system-00/3 Source NAT pool: Null, Application: junos-http/6 Dynamic application: INCONCLUSIVE, Encryption: Unknown Application traffic control rule-set: INVALID, Rule: INVALID Maximum timeout: 1800, Current timeout: 1788 Session State: Valid Start time: 247736, Duration: 14 In: 4.0.0.1/47931 --> 5.0.0.2/80;tcp, Conn Tag: 0x0, Interface: ge-0/0/2.0, Session token: 0x7, Flag: 0x3621 Route: 0xe0010, Gateway: 4.0.0.1, Tunnel: 0 Port sequence: 0, FIN sequence: 0, FIN state: 0, Pkts: 3, Bytes: 176 Out: 5.0.0.2/80 --> 4.0.0.1/47931;tcp, Conn Tag: 0x0, Interface: ge-0/0/3.0, Session token: 0x8, Flag: 0x3620 Route: 0xc0010, Gateway: 5.0.0.2, Tunnel: 0 Port sequence: 0, FIN sequence: 0, FIN state: 0, Pkts: 2, Bytes: 120 Total sessions: 1
릴리스 정보
Junos OS 릴리스 8.5에서 소개된 명령입니다. Junos OS 릴리스 12.3X48-D10에서 natflag2 및 flag를 지원하도록 출력이 변경되었습니다.