Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show ddos-protection protocols flow-detection

구문

설명

모든 프로토콜 그룹 또는 특정 프로토콜 그룹에 대한 플로우 감지 정보를 표시합니다.

옵션

none

모든 프로토콜 그룹에 대한 정보를 표시합니다.

brief | detail | terse

(선택 사항) 지정된 출력 수준을 표시합니다.

  • brief-기본 기능 정보를 표시합니다.

  • detail-출력에 brief 정보를 추가합니다. 옵션을 선택하지 않을 때 표시된 출력과 동일합니다. briefdetail 옵션은 모든 프로토콜 그룹에 대한 정보를 표시하며, 이는 긴 목록일 수 있습니다.

  • terse—옵션과 brief 동일한 수준의 정보를 표시하지만 활성 프로토콜 그룹만 표시합니다.

protocol-group

(선택 사항) 특정 프로토콜 그룹에 대한 정보를 표시합니다. 사용 가능한 그룹 목록은 디도스(ddos)보호 프로토콜 표시 를 참조하십시오.

필수 권한 수준

보기

출력 필드

표 1 에는 명령에 대한 출력 필드가 나열되어 있습니다 show ddos-protection protocols flow-detection . 출력 필드는 나타나는 대략적 순서대로 나열됩니다.

표 1: 디도스(ddos)보호 프로토콜 플로우 감지 출력 필드 표시

필드 이름

필드 설명

출력 수준

Packet types

패킷 유형 수입니다.

모든 수준

Modified

폴리서 값이 기본값에서 수정된 패킷 수.

모든 수준

Protocol Group

프로토콜 그룹 이름입니다.

모든 수준

Packet type

프로토콜 그룹의 패킷 유형 이름입니다.

모든 수준

Flow detection configuration

패킷 수준에서 플로우 감지 구성.

detail 없음

Detection mode 또는 Op mode

패킷 수준에서 플로우 감지를 위한 작동 모드:

  • Automatic 또는 a- 폴리서가 위반될 때만 검색이 흐릅니다.

  • Off 또는 x- 폴리서가 위반되더라도 검색이 흐르지 않습니다.

  • On 또는 o-어떤 폴리서도 위반되지 않는 경우에도 검색 플로우.

모든 수준

폴리서 BW(pps)

패킷 수준에서 허용된 대역폭.

briefterse

Detect time

패킷 유형에 허용된 대역폭을 초과한 의심스러운 플로우가 위반 상태로 남아 있어야만 원인 플로우로 확인됩니다.

detail 없음

Log flows 또는 Log flow

패킷 유형에 대한 의심스러운 트래픽 플로우의 자동 로깅 상태(() 또는 꺼림(YesNo))

모든 수준

Recover time

패킷 유형에 대한 원인 플로우가 정상으로 복귀한 것으로 간주되기 전에 통과해야 하는 시간(초). 이 기간은 플로우가 마지막 위반을 트리거한 임계값 미만으로 떨어질 때 시작됩니다.

detail 없음

Timeout flows 또는 Time out

원인 플로우를 가능하게 하는 시간 제한 상태:

  • Yes-활성화됨, 플로우가 여전히 위반 여부에 관계없이 시간 제한 기간이 만료되면 flow의 시간 초과(억제에서 해제)가 가능합니다.

  • No-비활성화, 플로우는 시간 초과가 허용되지 않습니다.

모든 수준

Timeout time

원인 플로우가 억제되는 시간(초). 만료 시 플로우가 여전히 대역폭 제한을 위반하더라도 시간이 초과됩니다.

detail 없음

Flow aggregation level configuration

각 플로우 어그리게이션 수준에 대한 플로우 감지 구성.

detail 없음

Aggregation level 또는 Agg level

3가지 수준의 플로우 어그리게이션 중 하나

  • Subscriber 또는 sub

  • Logical interface 또는 ifl

  • Physical interface 또는 ifd

모든 수준

Detection mode 또는 Op

플로우 어그리게이션 수준에서 플로우 감지를 위한 작동 모드:

  • Automatic—폴리서가 위반될 때만 검색이 흐릅니다.

  • Off—폴리서가 위반되더라도 검색 플로우가 흐를 수 없습니다.

  • On—폴리서가 위반되지 않는 경우에도 검색 플로우.

모든 수준

Control mode 또는 Fc

원인 플로우의 트래픽이 처리되는 모드입니다.

  • drop-플로우의 모든 트래픽을 삭제합니다.

  • keep- 모든 트래픽을 플로우에 유지합니다.

  • police-허용된 대역폭 내에서 트래픽을 폴리시합니다.

모든 수준

Flow rate 또는 BWidth(pps)

플로우 어그리게이션 수준에서 허용되는 대역폭.

briefterse

샘플 출력

디도스(ddos)보호 프로토콜 플로우 감지 표시

show ddos-protection protocols flow-detection brief(특정 프로토콜에 대한 매개 변수)

릴리스 정보

Junos OS 릴리스 12.3에서 소개된 명령입니다.

향상된 가입자 관리에 대한 지원이 Junos OS 릴리스 17.3R1에 추가되었습니다.