Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security application-firewall rule-set

Sintaxis

Descripción

Muestra información sobre el conjunto de reglas especificado definido en el firewall de la aplicación.

El firewall de la aplicación se define mediante una colección de conjuntos de reglas. Un conjunto de reglas define las reglas que especifican criterios de coincidencia, incluidas las aplicaciones dinámicas, y la acción que se debe realizar para hacer coincidir el tráfico.

A partir de Junos OS versión 18.2R1, la funcionalidad de firewall de aplicaciones (AppFW) está en desuso. Como parte de este cambio, la [edit security application-firewall] jerarquía y todas las opciones de configuración de esta jerarquía quedan obsoletas, en lugar de eliminarse inmediatamente, para proporcionar compatibilidad con versiones anteriores y una oportunidad para que su configuración sea compatible con la nueva configuración.

Opciones

rule-set-name

Mostrar el nombre del conjunto de reglas.

all

(predeterminado) Muestra todos los conjuntos de reglas para todos los sistemas lógicos. El administrador del sistema lógico del usuario sólo puede mostrar todos los conjuntos de reglas del sistema lógico al que puede acceder.

logical-system-name

Muestra la información del conjunto de reglas del firewall de la aplicación para un sistema lógico específico.

root-logical-system

Muestra la información del conjunto de reglas del firewall de la aplicación para el sistema lógico raíz (solo administrador principal).

all-logical-systems-tenants

Muestra la información del conjunto de reglas del firewall de la aplicación para todos los sistemas lógicos e inquilinos.

tenant

Muestra la información del conjunto de reglas del firewall de la aplicación para los sistemas inquilinos.

Nivel de privilegio requerido

Vista

Campos de salida

En la tabla 1 se enumeran los campos de salida del show security application-firewall rule-set comando. Los campos de salida se enumeran en el orden aproximado en que aparecen.

Tabla 1: mostrar campos de salida del conjunto de reglas de firewall de aplicaciones de seguridad

Nombre del campo

Descripción del campo

Conjunto de reglas

Nombre del conjunto de reglas.

Sistema lógico

Nombre del sistema lógico del conjunto de reglas.

Inquilino

Nombre del sistema de inquilinos del conjunto de reglas.

Perfil

El perfil de redireccionamiento que se usará para las reglas que requieren redirección para las acciones de rechazo o denegación.

Regla

Nombre de la regla

  • Aplicaciones dinámicas: nombre de las aplicaciones.

  • Grupos dinámicos de aplicaciones: nombre de los grupos de aplicaciones.

  • SSL-Encryption: configuración del tráfico SSL.

  • Acción: acción realizada con respecto a un paquete que coincide con el conjunto de reglas del firewall de aplicaciones. Las acciones incluyen lo siguiente:

    • Permiso

    • Negar

    • Rechazar

    • Redirigir

  • Número de sesiones coincidentes: número de sesiones que coinciden con la regla del firewall de la aplicación.

  • Número de sesiones redirigidas: número de sesiones redirigidas por la regla del firewall de la aplicación.

Regla predeterminada

La regla predeterminada se aplica cuando la aplicación identificada no se especifica en ninguna regla del conjunto de reglas.

  • Número de sesiones coincidentes: número de sesiones coincidentes con la regla predeterminada del firewall de aplicaciones.

  • Número de sesiones redirigidas: número de sesiones redirigidas por la regla del firewall de la aplicación.

Número de sesiones con appid pendientes

Número de sesiones pendientes de procesamiento de identificación de aplicaciones

Salida de muestra

mostrar la aplicación de seguridad del conjunto de reglas del firewall my_ruleset1

Salida de muestra

mostrar aplicación de seguridad-firewall-conjunto de reglas todo

Salida de muestra

mostrar seguridad aplicación-firewall-conjunto de reglas ruleset1 tenant all

Información de la versión

Comando introducido en Junos OS versión 11.1. Actualizado en Junos OS versión 12.1X44-D10 con cambios de formato de salida. Actualizado en Junos OS versión 12.1X45-D10 con contadores de redirección.

Las tenant opciones y all-logical-systems-tenants se introdujeron en Junos OS versión 18.4R1.