Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show firewall

Syntax

Syntax (EX Series Switches)

Description

구성된 모든 방화벽 필터에 대해 향상된 통계와 카운터를 표시합니다.

명령어의 옵션을 쿼리할 경우 Junos OS 구성된 Flowspec 필터를 포함하는 이 show firewall filter 출력이 표시됩니다.

하지만, Junos OS Evolved Systems에서는 Flowspec 필터 이름이 여기에 표시되어 있지 않습니다. Flowspec 필터를 보시고 이 명령을 show firewall application routing 사용합니다.

Options

없음

(선택 사항) 구성된 모든 방화벽 필터 및 카운터에 대한 통계와 카운터를 표시합니다. EX 시리즈 스위치의 경우 이 명령은 구성된 모든 1인치 포인(policers)에 대한 통계도 표시됩니다.

애플리케이션(CFM | eswd | RMPS)

(선택 사항) 선택한 소프트웨어 구성 요소에 의해 소유된 방화벽 요소를 표시하십시오.

  • CFM(Connectivity Fault Management)

  • 이더넷 스위칭 데몬(eswd)—이더넷을 지원하는 디바이스에서만 보여줍니다.

  • RMPS(Resource Management and Packet Steering)

카운터 이름

(선택 사항) 필터 카운터의 이름.

세부 정보

(EX 시리즈 스위치 및 MX 시리즈 라우터만 해당) (선택 사항) 방화벽 필터 통계와 향상된 Policer 통계 및 카운터를 표시합니다.

필터 필터 이름

(선택 사항) 구성된 필터의 이름.

필터 regex 정규 표현식

(선택 사항) 필터 하위 세트의 이름과 일치하는 정규 표현식

논리적 시스템(모든 | 논리적 시스템 이름)

(선택 사항) 모든 논리적 시스템 또는 특정 논리적 시스템에서 이 작업을 수행합니다.

로그

(선택 사항) 방화벽 필터의 로그 엔트리를 표시합니다.

로그 <(세부 | 인터페이스 이름)>

(EX 시리즈 스위치만 해당) (선택 사항) 방화벽 활동의 상세 로그 엔트리 또는 특정 인터페이스에 대한 로그 정보를 표시합니다.

policer counters <(| counter-id counter-index < >)>

(EX8200 스위치만 해당) (선택 사항) 향상된 Policer 카운터 통계를 간략하거나 세부적으로 표시합니다.

간결한

(선택 사항) 방화벽 필터 이름만 표시합니다.

Required Privilege Level

보기

Output Fields

표 1 명령의 출력 필드를 show firewall 나열합니다. 출력 필드는 대략적인 순서로 나열되어 있습니다.

표 1: show firewall Output Fields

필드 이름

필드 설명

Filter

계층 수준에서 명령문으로 구성된 filter[edit firewall] 필터의 이름

EX 시리즈 스위치는 제외:

  • 인터페이스별 필터가 표시되면 필터의 이름이 전체 인터페이스 이름과 입력 필터 또는 출력 필터에 따라 -i-o 나타날 수 있습니다.

  • 동적 필터가 표시되면 필터의 이름이 전체 인터페이스 이름과 입력 필터 또는 출력 필터에 따라 -in-out 나타날 수 있습니다. 논리적 시스템별 필터가 표시되면 필터의 이름이 2개의 언더스코어(__) 문자와 논리적 시스템 이름(예: __ls1/filter1

  • 서비스 세트를 사용하는 서비스 필터가 표시되면 서비스 세트 이름과 서비스 필터 이름 간의 구분자는 세미코론(:).

    주:

    bridge family filter 경우, ip-protocol 일치 조건은 IPv4에서만 지원하며 IPv6에서는 지원되지 않습니다. MX 3D MPC 라인 카드와 같은 JUNOS Trio 칩세트가 지원하는 라인 카드에 해당됩니다.

Counters

필터 카운터 정보 표시:

  • Name—방화벽 필터 작업으로 구성된 필터 카운터의 counter 이름.

  • Bytes—조치가 지정된 필터 용어와 일치하는 counter bytes 수입니다.

  • Packets—조치가 지정된 필터 용어와 일치하는 패킷 counter 수입니다.

주:

M 및 T 시리즈 라우터에서 방화벽 필터는 옵션 유형 및 인터페이스별로 패킷을 ip-options 계산할 수 없습니다. 제한된 작업들은 이 명령을 사용하여 show pfe statistics ip options PFE(per per 패킷 전달 엔진) 기준으로 통계를 ip-options 패킷 전달 엔진 것입니다. 샘플 출력은 pfe 통계 ip를 표시해 봐야 합니다.

Policers

Policer 정보 표시:

  • Name—Policer의 이름.

  • Bytes—(MX 시리즈 라우터 및 EX 시리즈 스위치의 2색 경찰관과 MX 시리즈 라우터의 MIC 및 MX 시리즈 라우터의 MMPC에서 호스팅되는 인터페이스의 계층적 경찰관의 경우) Policer 조치가 지정된 필터 용어와 일치하는 필터 용어의 수입니다. 이는 Policer가 조사하는 모든 패킷의 모든 패킷이 아닌 규격 외(규격 외)의 수입니다.

    Policer 유형, 장비 및 라인 카드 유형의 다른 조합의 경우 이 필드는 비어 있습니다.

  • Packets—Policer 조치가 지정된 필터 용어와 일치하는 패킷 수입니다. 이는 모든 패킷이 Policer에 의해 전송되는 것은 아니라 규격 외(out-of-spec) 패킷 수에 불과합니다.

Policer Counter Index

(EX8200 스위치만 해당) 글로벌 관리 카운터 ID. 카운터 ID값(카운터 인덱스)은0, 1 또는 2일 수 있습니다.

Green

(EX8200 스위치만 해당) 제한 내 패킷 수입니다. 패킷의 수는 CIR(Committed Information Rate)보다 작습니다.

Yellow

(EX8200 스위치만 해당) 제한 범위 내에서 부분적으로 패킷 수입니다. 패킷 수가 CIR보다 크지만, 버스트 크기는 초과 버스트 크기(EBS) 제한 내에 있습니다.

Discard

(EX8200 스위치만 해당) 폐기된 패킷 수입니다.

Bytes

(EX8200 스위치만 해당) 초록색, 노란색, 적색 또는 폐기된 패킷 수입니다.

Packets

(EX8200 스위치만 해당) 녹색, 노란색, 빨간색 또는 폐기된 패킷 수입니다.

Filter name

(EX8200 스위치만 해당) Policer에 연관된 용어가 있는 필터의 이름.

Term name

(EX8200 스위치만 해당) Policer와 연관된 용어의 이름.

Policer name

(EX8200 스위치만 해당) 글로벌 관리 카운터와 연관된 Policer의 이름

P1-t1

  • Policer에 의해 규격 외(규격 외)로 표시된 패킷에 대한 OOS 패킷 통계 폐기, 컬러 마킹 또는 포워드 클래스와 같은 사양 외 작업을 하는 모든 패킷에 대한 변경은 이 카운터에 포함되어 있습니다.

  • 폴링 대상 트래픽에 대한 패킷 통계 제공

  • Policer가 폐기하지 않은 트래픽에 대한 전송된 패킷 통계입니다. Policer 조치가 폐기될 때 통계는 사양 내 통계와 동일합니다. Policer 조치가 폐기되지(손실 우선 순위 또는 포워드 클래스)될 때 이 카운터에 수치가 포함됩니다.

Sample Output

show firewall filter (MX Series Router and EX Series Switch)

show firewall filter (non MX Series Router and EX Series Switch)

command-name

show firewall filter (Dynamic Input Filter)

show firewall (Logical Systems)

show firewall (counter counter-name)

show firewall log

show firewall policer counters (EX8200 Switch)

show firewall policer counters (detail) (EX8200 Switch)

show firewall policer counters (counter-id counter-index) (EX8200 Switch)

show firewall policer counters (counter-id counter-index detail) (EX8200 Switch)

show firewall detail

show firewall application cfm (Junos OS Evolved)

Release Information

릴리스 7.Junos OS 전에 명령어가 도입되었습니다.

릴리스 logical-system 9.3에 Junos OS 옵션을 제공합니다.

릴리스 terse 9.4에 Junos OS 옵션이 도입되었습니다.

EX 시리즈 스위치를 위한 Junos OS policer counters Release 12.2에서 도입된 옵션.

EX 시리즈 스위치용 Junos OS detail Release 12.3에서 도입된 옵션.

detailMX 시리즈 라우터용 Junos OS Release 14.1에서 도입된 옵션

릴리스 regex regular-expression 14.2에 Junos OS 옵션을 제공합니다.

Evolved lsp Release Junos OS 버전에서 소개된 18.3R1.