Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security screen ids-option

Sintaxis

Descripción

Muestra la información de configuración de la pantalla de seguridad especificada. Puede configurar un ids-option para habilitar la protección de pantalla en los firewalls de la serie SRX.

Opciones

  • screen-name —Nombre de la pantalla.

  • logical-system: nombre del sistema lógico.

  • root-logical-system: muestra el sistema lógico raíz como predeterminado.

  • tenant: nombre del sistema de inquilinos.

Nivel de privilegio requerido

Vista

Campos de salida

En la tabla 1 se enumeran los campos de salida del show security screen ids-option comando. Los campos de salida se enumeran en el orden aproximado en que aparecen.

Tabla 1: mostrar campos de salida de la opción de ID de pantalla de seguridad

Nombre del campo

Descripción del campo

TCP address sweep threshold

Número de microsegundos durante los cuales el dispositivo acepta 10 paquetes TCP desde el mismo origen remoto a diferentes direcciones de destino.

TCP port scan threshold

Número de microsegundos durante los cuales el dispositivo acepta paquetes de la misma fuente remota con hasta 10 números de puerto diferentes.

ICMP address sweep threshold

Número de microsegundos durante los cuales se permiten hasta 10 solicitudes de eco ICMP del mismo host en el dispositivo.

UDP flood threshold

Número de paquetes UDP por segundo permitidos para hacer ping a la misma dirección de destino antes de que el dispositivo rechace más paquetes UDP.

UDP port scan threshold

Número de microsegundos durante los cuales el dispositivo acepta paquetes de la misma IP de origen remoto con hasta 10 números de puerto de destino diferentes.

TCP winnuke

Habilite o deshabilite la detección de ataques TCP WinNuke.

TCP SYN flood attack threshold

Número de paquetes SYN por segundo necesarios para activar la respuesta proxy SYN.

TCP SYN flood alarm threshold

Número de conexiones proxy medio completas por segundo en las que el dispositivo realiza entradas en el registro de alarma de eventos.

TCP SYN flood source threshold

Número de segmentos SYN que se recibirán por segundo antes de que el dispositivo comience a descartar las solicitudes de conexión.

TCP SYN flood destination threshold

Número de segmentos SYN recibidos por segundo antes de que el dispositivo comience a descartar las solicitudes de conexión.

TCP SYN flood timeout

Tiempo máximo antes de que una conexión a medio completar se elimine de la cola.

TCP SYN flood queue size

Número de solicitudes de conexión proxy que se pueden mantener en la cola de conexiones proxy antes de que el dispositivo comience a rechazar nuevas solicitudes de conexión.

ICMP large packet

Habilite o deshabilite la detección de cualquier trama ICMP con una longitud IP superior a 1024 bytes.

UDP address sweep threshold

Número de microsegundos durante los cuales el dispositivo acepta 10 paquetes UDP desde el mismo origen remoto a diferentes direcciones de destino.

IPv6 extension routing

Habilite o deshabilite la opción de pantalla de enrutamiento de extensión IPv6.

IPv6 extension shim6

Habilite o deshabilite la opción de pantalla shim6 de extensión IPv6.

IPv6 extension fragment/IP block fragment

Habilite o deshabilite la opción de pantalla de fragmentos de extensión IPv6.

IPv6 extension AH

Active o deshabilite la opción de pantalla Protocolo de encabezado de autenticación de la extensión IPv6.

IPv6 extension ESP

Habilite o deshabilite la opción de pantalla Carga de seguridad de encapsulación de la extensión IPv6.

IPv6 extension mobility

Habilite o deshabilite la opción de pantalla de movilidad de extensiones IPv6.

IPv6 extension HIP

Active o deshabilite la opción de pantalla Protocolo de identificación de host de la extensión IPv6.

IPv6 extension no next

Habilite o deshabilite la opción de pantalla sin siguiente extensión IPv6.

IPv6 extension user-defined

Habilite o deshabilite la opción de pantalla definida por el usuario de la extensión IPv6.

IPv6 extension HbyH jumbo

Habilite o deshabilite la opción de pantalla gigante HbyH de extensión IPv6.

IPv6 extension HbyH RPL

Habilite o deshabilite la opción de pantalla HbyH RPL de extensión IPv6.

IPv6 extension HbyH router alert

Habilite o deshabilite la opción de pantalla del enrutador HbyH de extensión IPv6.

IPv6 extension HbyH quick start

Habilite o deshabilite la opción de pantalla de inicio rápido HbyH de extensión IPv6.

IPv6 extension HbyH CALIPSO

Habilite o deshabilite la opción Pantalla de seguridad IPv6 de la etiqueta de arquitectura común HbyH HbyH.

IPv6 extension HbyH SMF DPD

Habilite o deshabilite la opción de pantalla HbyH Simplified Multicast Forwarding IPv6 Duplicate Packet Detection.

IPv6 extension HbyH user-defined

Habilite o deshabilite la opción de pantalla definida por el usuario HbyH de extensión IPv6.

IPv6 extension Dst tunnel encap limit

Habilite o deshabilite la opción de pantalla de límite de encapsulación de túnel de almacenamiento distribuido (red) de extensión IPv6.

IPv6 extension Dst home address

Habilite o deshabilite la opción de pantalla de dirección particular del horario de verano de la extensión IPv6.

IPv6 extension Dst ILNP nonce

Habilite o deshabilite la opción de pantalla nonce del protocolo de red DST de la extensión IPv6.

IPv6 extension Dst line-id

Habilite o deshabilite la opción de pantalla de ID de línea DST de extensión IPv6.

IPv6 extension Dst user-defined

Habilite o deshabilite la opción de pantalla definida por el usuario del horario de verano de extensión IPv6.

IPv6 extension header limit

Umbral para el número de encabezados de extensión IPv6 que pueden pasar por la pantalla.

IPv6 malformed header

Habilite o deshabilite la opción de pantalla de encabezado con formato incorrecto IPv6.

ICMPv6 malformed header

Habilite o deshabilite la opción de pantalla de paquetes mal formados ICMPv6.

UDP flood white-list

Lista de direcciones IP permitidas para omitir la detección de inundaciones UDP.

IP block fragment white-list

Lista de direcciones IP permitidas para omitir la comprobación de fragmentación de bloques IP.

Session source limit threshold

Limite el número de sesiones simultáneas que el dispositivo puede iniciar desde una única dirección IP de origen o el número de sesiones que puede dirigir a una única dirección IP de destino.

Logical system/Tenant

Nombre del sistema lógico o sistema de inquilinos.

Salida de muestra

mostrar ID de pantalla de seguridad-opción jscreen

Salida de muestra

mostrar la opción de ID de pantalla de seguridad jscreen (IPv6)

Salida de muestra

mostrar ID de pantalla de seguridad-opción jscreen1 nodo todo

mostrar ID de pantalla de seguridad-opción jscreen tenant TN1

mostrar ID de pantalla de seguridad-opción jscreen tenant all

mostrar la opción de ID de pantalla de seguridad jscreen (pantalla de fragmento de bloque de IP)

Información de la versión

Comando introducido en Junos OS versión 8.5. Compatibilidad con UDP port scan agregada en Junos OS versión 12.1X47-D10.

Compatibilidad con node la opción agregada en Junos OS versión 9.0.

Compatibilidad con pantallas de encabezado de extensión IPv6 agregadas en Junos OS versión 12.1X46-D10.

La tenant opción se introdujo en Junos OS versión 18.3R1.

La opción de lista de permitidos de fragmentos de bloques IP agregada en Junos OS versión 22.2R1.