Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show ddos-protection protocols parameters

Sintaxis

Descripción

Muestra información de configuración de protección DDoS para todos los grupos de protocolos o para un grupo de protocolos determinado.

A partir de Junos OS versión 22.3R1, en dispositivos serie MX y serie EX9200, actualizamos el valor predeterminado de ancho de banda de 20000 a 100 pps y el valor de aplicador de ráfaga de 20000 a 100 paquetes. Esta mejora evita el uso de la CPU y snmpd alcanza más del eventd 100%. A principios de esta versión, cuando el sistema recibe un tráfico infringido para SNMP junto con el tráfico de otros protocolos, el uso de la CPU de y snmpd estaba llegando a más del eventd 100% con un error.

Opciones

none

Muestra información de todos los grupos de protocolos.

brief | detail | terse

(Opcional) Mostrar el nivel de salida especificado.

  • brief: muestra información básica de la función.

  • detail: agregue información a la brief salida; es idéntica a la salida que se muestra cuando no elige ninguna opción. Las brief opciones y detail muestran información para todos los grupos de protocolos, lo que puede ser una lista larga.

  • terse: muestra el mismo nivel de información que la opción, brief pero sólo para los grupos de protocolos activos, grupos que muestran tráfico en la Received (packets) columna.

protocol-group

(Opcional) Mostrar información de un grupo de protocolos determinado. Consulte Mostrar protocolos de protección DDoS para obtener una lista de los grupos disponibles.

Nivel de privilegio requerido

Vista

Campos de salida

En la tabla 1 se enumeran los campos de salida del show ddos-protection protocols parameters comando. Los campos de salida se enumeran en el orden aproximado en que aparecen.

Tabla 1: mostrar parámetros de protocolos de protección DDoS Campos de salida

Nombre del campo

Descripción del campo

Nivel de salida

Protocol Group

Nombre del grupo de protocolos.

Todos los niveles

Packet type

Nombre del tipo de paquete en el grupo de protocolos.

Todos los niveles

Bandwidth

Valor del aplicador de control de ancho de banda; Número de paquetes por segundo permitido antes de que se declare una infracción.

En la brief salida, un asterisco indica que el valor se ha modificado del valor predeterminado.

Todos los niveles

Burst

Valor de control de ráfaga; Número máximo de paquetes permitidos en una ráfaga antes de que se declare una infracción.

En la brief salida, un asterisco indica que el valor se ha modificado del valor predeterminado.

Todos los niveles

Priority

Prioridad del tipo de paquete en caso de congestión de tráfico: low, medium, o high. Los paquetes de menor prioridad se pueden descartar cuando no hay suficiente ancho de banda disponible.

En la brief salida, un asterisco indica que el valor se ha modificado del valor predeterminado.

Todos los niveles

Recover time

Tiempo que debe pasar desde la última infracción antes de que se considere que el flujo de tráfico se ha recuperado del ataque. Se genera una notificación cuando expira el temporizador.

En la brief salida, un asterisco indica que el valor se ha modificado del valor predeterminado.

Todos los niveles

Enabled

Estado del policía, habilitado (Yes) o deshabilitado (No).

detail Ninguno

Bypass aggregate

Estado de la configuración del agregado de derivación:

  • Sí: se omite el aplicador de control agregado.

  • No: se aplica el aplicador de control agregado.

Este campo solo aparece para policías individuales.

detail Ninguno

FPC slot information

La siguiente información de configuración para la tarjeta en la ranura indicada:

  • Ancho de banda: escala de ancho de banda y número de paquetes por segundo permitidos antes de que se declare una infracción

  • Ráfaga: escala de ráfaga y número máximo de paquetes permitidos en una ráfaga antes de que se declare una infracción

  • enabled o disabled—Estado del controlador de tarjetas de línea

detail Ninguno

Number of policers modified

Número de políticas que se han cambiado con respecto a la configuración predeterminada.

Un asterisco junto a un valor determinado indica que el valor se ha modificado.

briefterse

Policer Enabled

Estado del policía, habilitado (Yes), deshabilitado (No) o parcialmente deshabilitado (part.); part. indica que sólo algunas de las instancias del policía están deshabilitadas para el policía.

briefterse

Bypass aggr.

Estado de la configuración del agregado de derivación:

  • Sí: se omite el aplicador de control agregado.

  • No: se aplica el aplicador de control agregado.

Los guiones indican que la configuración del agregado de omisión no está disponible; Esto solo es posible para los aplicadores agregados.

briefterse

FPC Mod

Indica si la configuración ha cambiado de la predeterminada para alguna tarjeta de línea.

  • No: la configuración predeterminada no ha cambiado de la predeterminada para el tipo de paquete.

  • Sí: la configuración predeterminada ha cambiado con respecto a la predeterminada para el tipo de paquete

briefterse

Salida de muestra

mostrar parámetros de protocolos de protección DDoS

Mostrar breve resumen de parámetros de los protocolos de protección DDoS

Mostrar resumen de parámetros DHCPv4 de los protocolos de protección DDoS

Mostrar parámetros de DHCPv4 de protocolos de protección DDoS concisos

Mostrar parámetros DHCPv4 de protocolos de protección DDoS

muestra los parámetros SNMP de los protocolos de protección DDoS (a partir de Junos OS versión 22.3R1)

Información de la versión

Comando introducido en Junos OS versión 11.2.