Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show firewall

구문

구문(EX 시리즈 스위치)

설명

구성된 모든 방화벽 필터에 대해 향상된 통계 및 카운터를 표시합니다.

명령의 show firewall filter 옵션을 쿼리하면 Junos OS 시스템에서 구성된 Flowspec 필터를 포함하는 이 출력을 볼 수 있습니다.

그러나 Junos OS Evolved 시스템에서 Flowspec 필터 이름은 여기에 표시되지 않습니다. Flowspec 필터를 보려면 명령을 사용합니다 show firewall application routing .

옵션

none

(선택 사항) 구성된 모든 방화벽 필터 및 카운터에 대한 통계와 카운터를 표시합니다. EX 시리즈 스위치의 경우, 이 명령은 구성된 모든 폴리서에 대한 통계도 표시합니다.

application (CFM | eswd | RMPS)

(선택 사항) 선택한 소프트웨어 구성 요소가 소유한 방화벽 요소를 표시합니다.

  • CFM(Connectivity Fault Management)

  • 이더넷 스위칭 데몬(eswd) - 지원 디바이스에서만 표시.

  • RMPS(Resource Management and Packet Steering)

counter counter-name

(선택 사항) 필터 카운터의 이름입니다.

detail

(EX 시리즈 스위치 및 MX 시리즈 라우터만 해당) (선택 사항) 방화벽 필터 통계와 향상된 폴리서 통계 및 카운터를 표시합니다.

filter filter-name

(선택 사항) 구성된 필터의 이름입니다.

filter regex regular-expression

(선택 사항) 필터 하위 집합의 이름과 일치하는 정규 표현식입니다.

logical-system (all | logical-system-name)

(선택 사항) 모든 논리적 시스템 또는 특정 논리적 시스템에서 이 작업을 수행합니다.

log

(선택 사항) 방화벽 필터의 로그 항목을 표시합니다.

log <(detail | interface interface-name)>

(EX 시리즈 스위치만 해당) (선택 사항) 방화벽 활동의 세부 로그 항목 또는 특정 인터페이스에 대한 로그 정보를 표시합니다.

policer counters <(detail | counter-id counter-index <detail>)>

(EX8200 스위치 전용) (선택 사항) 향상된 폴리서 카운터 통계를 간략하거나 자세히 표시합니다.

terse

(선택 사항) 방화벽 필터 이름만 표시합니다.

필수 권한 수준

보기

출력 필드

표 1 은(는) 명령에 대한 출력 필드를 나열합니다 show firewall . 출력 필드는 나타나는 대략적 순서대로 나열됩니다.

표 1: show firewall 출력 필드

필드 이름

필드 설명

Filter

계층 수준에서 문으로 filter 구성된 필터 이름 [edit firewall] 입니다.

EX 시리즈 스위치 제외:

  • 인터페이스별 필터가 표시되면 필터 이름 뒤에 전체 인터페이스 이름, -i 입력 필터 또는 -o 출력 필터에 대한 이름이 뒤따릅니다.

  • 동적 필터가 표시되면 필터 이름 뒤에 전체 인터페이스 이름, -in 입력 필터 또는 -out 출력 필터에 대한 이름이 뒤따릅니다. 논리적 시스템별 필터가 표시되면 필터 이름은 2개의 밑밑면(__) 문자와 논리적 시스템 이름(예: __ls1/filter1)으로 접두사됩니다.

  • 서비스 세트를 사용하는 서비스 필터가 표시되면 서비스 세트 이름과 서비스 필터 이름 간의 분리자는 세미콜론(:)) 입니다.

    주:

    의 경우 bridge family filter, ip-protocol 일치 기준은 IPv6이 아닌 IPv4에 대해서만 지원됩니다. 이는 MX 3D MPC 라인 카드와 같은 Junos Trio 칩셋을 지원하는 라인 카드에 적용됩니다.

Counters

필터 카운터 정보를 표시합니다.

  • Name-방화벽 필터 동작으로 구성된 필터 카운터의 counter 이름입니다.

  • Bytes—작업이 지정된 필터 용어 counter 와 일치하는 바이트 수입니다.

  • Packets—작업이 지정된 필터 용어와 일치하는 패킷 수 counter .

주:

M 및 T 시리즈 라우터에서 방화벽 필터는 옵션 유형 및 인터페이스 기준으로 패킷을 계산 ip-options 할 수 없습니다. 제한된 해결 방법은 명령을 사용하여 show pfe statistics ip options 패킷 전달 엔진(PFE) 기준으로 통계를 보는 ip-options 것입니다. 샘플 출력 은 pfe 통계 ip 표시 를 참조하십시오.

Policers

폴리서 정보 표시:

  • Name-폴리서 이름.

  • Bytes—(MX 시리즈 라우터와 EX 시리즈 스위치의 2색 폴리서, MX 시리즈 라우터의 MIC 및 MPC에서 호스팅되는 인터페이스의 계층 폴리서의 경우) 폴리서 작업이 지정된 필터 용어와 일치하는 바이트 수. 이는 폴리서가 폴리서에 의해 차단되는 모든 패킷의 모든 바이트가 아닌 사양을 벗어난 수(사양을 벗어난) 바이트 수에 불과합니다.

    폴리서 유형, 디바이스 및 라인 카드 유형의 다른 조합의 경우, 이 필드는 비어 있습니다.

  • Packets—폴리서 작업이 지정된 필터 용어와 일치하는 패킷 수. 이는 사양을 벗어난(사양을 벗어난) 패킷 수에 불과하며 폴리서가 모든 패킷을 폴리서로 폴리서로 간주하는 것은 아닙니다.

Policer Counter Index

(EX8200 스위치 전용) 글로벌 관리 카운터 ID. 카운터 ID 값(counter-index)은 0, 1 또는 2일 수 있습니다.

Green

(EX8200 스위치 전용) 제한 범위 내의 패킷 수. 패킷 수는 커밋된 정보 속도(CIR)보다 작습니다.

Yellow

(EX8200 스위치 전용) 제한 범위 내에서 부분적인 패킷 수. 패킷 수는 CIR보다 크지만 버스트 크기는 초과 버스트 크기(EBS) 제한 이내입니다.

Discard

(EX8200 스위치 전용) - 폐기된 패킷 수입니다.

Bytes

(EX8200 스위치 전용) 녹색, 노란색, 빨간색 또는 폐기된 패킷 수(바이트).

Packets

(EX8200 스위치 전용) 녹색, 노랑, 빨간색 또는 폐기된 패킷 수.

Filter name

(EX8200 스위치 전용) 폴리서와 연결된 용어가 있는 필터 이름입니다.

Term name

(EX8200 스위치 전용) 폴리서와 연관된 용어의 이름입니다.

Policer name

(EX8200 스위치 전용) 글로벌 관리 카운터와 연결된 폴리서의 이름입니다.

P1-t1

  • 폴리서에 의해 사양을 벗어난(사양을 벗어난)으로 표시된 패킷에 대한 OOS 패킷 통계. 폐기, 색상 마킹 또는 포워딩 클래스와 같은 사양이 벗어난 작업이 있는 모든 패킷의 변경 사항이 이 카운터에 포함되어 있습니다.

  • 폴리싱 대상이 된 트래픽에 대한 패킷 통계를 제공했습니다.

  • 폴리서에 의해 삭제되지 않은 트래픽에 대한 전송 패킷 통계. 폴리서 작업이 폐기되면 통계는 사양 내 통계와 동일합니다. 폴리서 작업이 폐기되지 않는 경우(손실 우선 순위 또는 포워딩 클래스), 통계가 이 카운터에 포함됩니다.

샘플 출력

show firewall filter(MX 시리즈 라우터 및 EX 시리즈 스위치)

show firewall filter(MX 시리즈 라우터 및 EX 시리즈 스위치가 아닌 경우)

명령명

show firewall filter(동적 입력 필터)

show firewall(논리적 시스템)

show firewall(카운터 이름)

방화벽 로그 표시

show firewall policer counters(EX8200 스위치)

show firewall policer counters(detail) (EX8200 스위치)

show firewall policer counters(카운터 ID 카운터 인덱스) (EX8200 스위치)

show firewall policer counters(카운터 ID 카운터 인덱스 세부 정보) (EX8200 스위치)

방화벽 세부 정보 표시

show firewall application cfm(Junos OS Evolved)

출시 정보

Junos OS 릴리스 7.4 전에 소개된 명령입니다.

Junos OS 릴리스 9.3에서 소개된 옵션 logical-system .

Junos OS 릴리스 9.4에서 소개된 옵션 terse .

EX 시리즈 스위치용 Junos OS 릴리스 12.2에서 소개된 옵션 policer counters .

EX 시리즈 스위치용 Junos OS 릴리스 12.3에서 소개된 옵션 detail .

MX 시리즈 라우터를 위한 Junos OS 릴리스 14.1에서 소개된 옵션 detail .

Junos OS 릴리스 14.2에서 소개된 옵션 regex regular-expression .

Junos OS Evolved 릴리스 18.3R1에서 소개된 옵션 lsp .