Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show firewall

Sintaxis

Descripción

Muestra estadísticas sobre los filtros de firewall configurados.

Si busca opciones en el show firewall filter comando, en sistemas Junos OS, verá este resultado, que incluye los filtros Flowspec configurados:

Sin embargo, en los sistemas Junos OS Evolved, los nombres de los filtros Flowspec no se muestran aquí. Para ver los filtros de Flowspec, utilice el show firewall application routing comando.

Opciones

none

(Opcional) Muestra estadísticas y contadores para todos los filtros y contadores de firewall configurados. En el caso de los conmutadores de la serie EX, este comando también muestra estadísticas sobre todos los aplicadores de policía configurados.

application (cfm | eswd | rmps

(Opcional) Mostrar elementos de firewall propiedad del componente de software seleccionado:

  • Administración de errores de conectividad (cfm)

  • Demonio de conmutación Ethernet (eswd): solo se muestra en dispositivos que lo admiten.

  • Administración de recursos y dirección de paquetes (rmps)

counter counter-name

(Opcional) Nombre de un contador de filtros.

detail

(Solo conmutadores de la serie EX y enrutadores de la serie MX) (Opcional) Muestra estadísticas de filtro de firewall y estadísticas y contadores de policías mejorados.

filter filter-name

(Opcional) Nombre de un filtro configurado.

filter regex regular-expression

(Opcional) Expresión regular que coincide con los nombres de un subconjunto de filtros.

logical-system (all | logical-system-name)

(Opcional) Realice esta operación en todos los sistemas lógicos o en un sistema lógico determinado.

log

(Opcional) Muestra las entradas de registro para los filtros de firewall.

log <(detail | interface interface-name)>

(Solo conmutadores de la serie EX) (Opcional) Muestra entradas de registro detalladas de la actividad del firewall o información de registro sobre una interfaz específica.

policer counters <(detail | counter-id counter-index <detail>)>

(Solo conmutadores EX8200) (Opcional) Muestra estadísticas mejoradas de contadores policiales de forma breve o detallada.

prefix-action-stats

(Opcional) Muestra estadísticas de acción de prefijo para filtros de firewall.

terse

(Opcional) Mostrar solo los nombres de los filtros del firewall.

Nivel de privilegio requerido

Vista

Campos de salida

En la tabla 1 se enumeran los campos de salida del show firewall comando. Los campos de salida se enumeran en el orden aproximado en que aparecen.

Tabla 1: mostrar campos de salida del firewall

Nombre del campo

Descripción del campo

Filter

Nombre de un filtro que se ha configurado con la filter instrucción en el [edit firewall] nivel jerárquico.

Excepto en los conmutadores de la serie EX:

  • Cuando se muestra un filtro específico de la interfaz, el nombre del filtro va seguido del nombre completo de la interfaz y de un filtro de entrada o -o de un filtro de -i salida.

  • Cuando se muestran filtros dinámicos, el nombre del filtro va seguido del nombre completo de la interfaz y de un filtro de entrada o -out de un filtro de -in salida. Cuando se muestra un filtro específico del sistema lógico, el nombre del filtro tiene como prefijo dos caracteres de subrayado (__) y el nombre del sistema lógico (por ejemplo, __ls1/filter1).

  • Cuando se muestra un filtro de servicio que utiliza un conjunto de servicios, el separador entre el nombre del conjunto de servicios y el nombre del filtro de servicio es un punto y coma (:).

    Nota:

    Para bridge family filter, el criterio de ip-protocol coincidencia solo se admite para IPv4 y no para IPv6. Esto se aplica a las tarjetas de línea compatibles con el chipset Junos Trio, como las tarjetas de línea MX 3D MPC.

Counters

Mostrar información del contador de filtros:

  • Name: nombre de un contador de filtros que se ha configurado con la acción de filtrado del counter firewall.

  • Bytes: número de bytes que coinciden con el término de filtro con el que se especifica la counter acción.

  • Packets: número de paquetes que coinciden con el término de filtro con el que se especifica la counter acción.

Nota:

En los enrutadores de las series M y T, los filtros de firewall no pueden contar ip-options paquetes por tipo de opción y por interfaz. Una solución limitada es usar el show pfe statistics ip options comando para ver ip-options estadísticas por motor de reenvío de paquetes (PFE). Consulte mostrar ip de estadísticas de pfe para ver ejemplos de salida.

Policers

Mostrar información del aplicador de políticas:

  • Name—Nombre del policía.

  • Bytes—(Para aplicadores de políticas de dos colores en enrutadores serie MX y conmutadores serie EX, y para políticas jerárquicas en interfaces alojadas en MIC y MPC en enrutadores serie MX) Número de bytes que coinciden con el término de filtro con el que se especifica la acción del aplicador. Esto es sólo el número de recuentos de bytes fuera de especificación (fuera de especificación), no todos los bytes en todos los paquetes vigilados por el policía.

    Para otras combinaciones de tipo de policía, dispositivo y tipo de tarjeta de línea, este campo está en blanco.

  • Packets: número de paquetes que coinciden con el término de filtro con el que se especifica la acción del aplicador de policía. Esto es solo el número de recuentos de paquetes fuera de especificación (fuera de especificación), no todos los paquetes vigilados por el policía.

Policer Counter Index

(Solo conmutador EX8200) ID del contador de administración global. El valor del ID del contador (counter-index) puede ser 0, 1 o 2.

Green

(Solo conmutador EX8200) Número de paquetes dentro de los límites. El número de paquetes es menor que la tasa de información confirmada (CIR).

Yellow

(Solo conmutador EX8200) Número de paquetes parcialmente dentro de los límites. El número de paquetes es mayor que el CIR, pero el tamaño de ráfaga está dentro del límite de tamaño de ráfaga en exceso (EBS).

Discard

(Solo conmutador EX8200) Número de paquetes desechados.

Bytes

(Solo conmutador EX8200) Número de paquetes verdes, amarillos, rojos o descartados en bytes.

Packets

(Solo conmutador EX8200) Número de paquetes verdes, amarillos, rojos o desechados.

Filter name

(Solo conmutador EX8200) Nombre del filtro con un término asociado a un aplicador de policía.

Term name

(Solo conmutador EX8200) Nombre del término asociado con un aplicador de policía.

Policer name

(Solo conmutador EX8200) Nombre del controlador de policía asociado a un contador de administración global.

P1-t1

  • Estadísticas de paquetes OOS para paquetes marcados como fuera de especificación (fuera de especificación) por el aplicador de la especificación. Los cambios en todos los paquetes que tienen acciones fuera de especificación, como descartar, marcar color o reenviar clase, se incluyen en este contador.

  • Se ofrecieron estadísticas de paquetes para el tráfico sometido a vigilancia.

  • Estadísticas de paquetes transmitidos para el tráfico que no es descartado por el policía. Cuando se descarta la acción policial, las estadísticas son las mismas que las estadísticas dentro de la especificación; Cuando la acción del agente de policía no es descartable (prioridad de pérdida o clase de reenvío), las estadísticas se incluyen en este contador.

Action

Acción de filtro:

  • A—Aceptar

  • D: Descartar

Interface

Interfaz en la que se aplica el filtro de firewall.

Protocol

Nombre del protocolo de paquete.

Packet Length

Longitud del paquete.

Src Addr

Dirección de origen del paquete.

Dest Addr

Dirección de destino del paquete.

Salida de muestra

mostrar firewall

mostrar filtro de firewall (enrutador de la serie MX y conmutador de la serie EX)

mostrar filtro de firewall (enrutador serie MX y conmutador serie EX que no sean MX)

nombre-comando

mostrar filtro de firewall (filtro de entrada dinámica)

mostrar firewall (nombre del contador)

Mostrar registro de firewall

mostrar contadores de controlador de firewall (conmutador EX8200)

mostrar contadores de controladores de firewall (detalle) (conmutador EX8200)

mostrar contadores de policía de firewall (contador de contador de identificadores) (conmutador EX8200)

mostrar contadores de policía de firewall (detalle de contador de contador de identificadores) (conmutador EX8200)

Mostrar detalles del firewall

mostrar cfm de la aplicación de firewall (Junos OS evolucionado)

Información de la versión

Comando introducido antes de la versión 7.4 de Junos OS.

Opción logical-system introducida en Junos OS versión 9.3.

Opción terse introducida en Junos OS versión 9.4.

Opción policer counters introducida en Junos OS versión 12.2 para conmutadores serie EX.

Opción detail introducida en Junos OS versión 12.3 para conmutadores serie EX.

Opción detail introducida en Junos OS versión 14.1 para enrutadores serie MX.

Opción regex regular-expression introducida en Junos OS versión 14.2.

Opción lsp introducida en Junos OS Evolved versión 18.3R1.