Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security screen ids-option

Sintaxis

Descripción

Muestra la información de configuración de la pantalla de seguridad especificada. Puede configurar una ids-option para habilitar la protección de pantalla en los dispositivos de la serie SRX.

Opciones

  • screen-name — Nombre de la pantalla.

  • logical-system— Nombre del sistema lógico.

  • root-logical-system: muestra el sistema lógico raíz como predeterminado.

  • tenant: nombre del sistema del inquilino.

Nivel de privilegio requerido

Vista

Campos de salida

La tabla 1 enumera los campos de salida del show security screen ids-option comando. Los campos de salida se enumeran en el orden aproximado en el que aparecen.

Tabla 1: mostrar campos de salida de ids de pantalla de seguridad

Nombre del campo

Descripción del campo

TCP address sweep threshold

Número de microsegundos para los cuales el dispositivo acepta 10 paquetes TCP desde el mismo origen remoto a diferentes direcciones de destino.

TCP port scan threshold

Número de microsegundos durante los cuales el dispositivo acepta paquetes desde la misma fuente remota con hasta 10 números de puerto diferentes.

ICMP address sweep threshold

Número de microsegundos durante los cuales se permiten hasta 10 solicitudes de eco ICMP desde el mismo host en el dispositivo.

UDP flood threshold

Número de paquetes UDP por segundo permitidos para hacer ping en la misma dirección de destino antes de que el dispositivo rechace más paquetes UDP.

UDP port scan threshold

Número de microsegundos durante los cuales el dispositivo acepta paquetes desde la misma IP de origen remoto con hasta 10 números de puerto de destino diferentes.

TCP winnuke

Habilite o desactive la detección de ataques TCP WinNuke.

TCP SYN flood attack threshold

Número de paquetes SYN por segundo necesarios para activar la respuesta del proxy SYN.

TCP SYN flood alarm threshold

Número de conexiones proxy medio completas por segundo en las que el dispositivo realiza entradas en el registro de alarmas de eventos.

TCP SYN flood source threshold

Número de segmentos SYN que se deben recibir por segundo antes de que el dispositivo comience a eliminar solicitudes de conexión.

TCP SYN flood destination threshold

Número de segmentos SYN recibidos por segundo antes de que el dispositivo comience a eliminar solicitudes de conexión.

TCP SYN flood timeout

Longitud máxima de tiempo antes de que se caiga una conexión medio completada de la cola.

TCP SYN flood queue size

Número de solicitudes de conexión de proxy que se pueden realizar en la cola de conexión de proxy antes de que el dispositivo comience a rechazar nuevas solicitudes de conexión.

ICMP large packet

Habilite o desactive la detección de cualquier trama ICMP con una longitud IP mayor que 1024 bytes.

UDP address sweep threshold

Número de microsegundos para los cuales el dispositivo acepta 10 paquetes UDP desde la misma fuente remota a diferentes direcciones de destino.

IPv6 extension routing

Habilite o desactive la opción de pantalla de enrutamiento de extensión IPv6.

IPv6 extension shim6

Habilite o desactive la opción de pantalla de extensión IPv6 shim6.

IPv6 extension fragment/IP block fragment

Habilite o desactive la opción de pantalla de fragmento de extensión IPv6.

IPv6 extension AH

Habilite o desactive la opción de pantalla Protocolo de encabezado de autenticación de extensión IPv6.

IPv6 extension ESP

Habilite o desactive la opción de la pantalla Carga de seguridad de encapsulación de extensión IPv6.

IPv6 extension mobility

Habilite o desactive la opción de pantalla de movilidad de extensión IPv6.

IPv6 extension HIP

Habilite o desactive la opción de pantalla Protocolo de identificación de host de extensión IPv6.

IPv6 extension no next

Habilite o desactive la opción de pantalla no siguiente de extensión IPv6.

IPv6 extension user-defined

Habilite o desactive la opción de pantalla definida por el usuario de la extensión IPv6.

IPv6 extension HbyH jumbo

Habilite o desactive la opción de pantalla jumbo de extensión IPv6 HbyH.

IPv6 extension HbyH RPL

Habilite o desactive la opción de pantalla de extensión IPv6 HbyH RPL.

IPv6 extension HbyH router alert

Habilite o desactive la opción de pantalla del enrutador HbyH de extensión IPv6.

IPv6 extension HbyH quick start

Habilite o desactive la opción de pantalla de inicio rápido de la extensión IPv6 HbyH.

IPv6 extension HbyH CALIPSO

Habilite o desactive la opción Pantalla de seguridad de la etiqueta de arquitectura común de HbyH de extensión IPv6.

IPv6 extension HbyH SMF DPD

Habilite o desactive la opción de pantalla de detección de paquetes duplicados de reenvío de multidifusión simplificado HbyH de extensión IPv6.

IPv6 extension HbyH user-defined

Habilite o desactive la opción de pantalla definida por el usuario de la extensión IPv6 HbyH.

IPv6 extension Dst tunnel encap limit

Habilite o desactive la opción de pantalla de límite de encapsulación de túnel de almacenamiento distribuido de extensión IPv6 (red).

IPv6 extension Dst home address

Habilite o desactive la opción de pantalla de dirección de inicio de la extensión IPv6 DST.

IPv6 extension Dst ILNP nonce

Habilite o desactive la opción de pantalla de nonce del protocolo de red de identificador-localizador de identificadores DST de extensión IPv6.

IPv6 extension Dst line-id

Habilite o desactive la opción de pantalla de ID de línea DST de extensión IPv6.

IPv6 extension Dst user-defined

Habilite o desactive la opción de pantalla definida por el usuario de la extensión IPv6 DST.

IPv6 extension header limit

Umbral para el número de encabezados de extensión IPv6 que pueden pasar por la pantalla.

IPv6 malformed header

Habilite o desactive la opción de pantalla de encabezado mal formado IPv6.

ICMPv6 malformed header

Habilite o desactive la opción de pantalla de paquete mal formado ICMPv6.

UDP flood white-list

Permitir que la lista de direcciones IP evite la detección de inundación UDP.

IP block fragment white-list

Permitir que la lista de direcciones IP evite la comprobación de fragmentación de bloques IP.

Session source limit threshold

Limite la cantidad de sesiones simultáneas que el dispositivo puede iniciar desde una sola dirección IP de origen o el número de sesiones que puede dirigir a una sola dirección IP de destino.

Logical system/Tenant

Nombre del sistema lógico o del sistema de inquilino.

Salida de muestra

muestra la pantalla de seguridad ids-option jscreen

Salida de muestra

muestra la pantalla de seguridad ids-option jscreen (IPv6)

Salida de muestra

muestra el nodo jscreen1 ids-option de pantalla de seguridad

muestra la opción de ids de pantalla de seguridad del inquilino de jscreen TN1

muestra el inquilino jscreen ids-option de la pantalla de seguridad

muestra la pantalla de seguridad ids-option jscreen (pantalla de fragmentos de bloque IP)

Información de la versión

Comando introducido en la versión 8.5 de Junos OS. Compatibilidad con UDP port scan agregada en la versión 12.1X47-D10 de Junos OS.

Compatibilidad con la node opción agregada en la versión 9.0 de Junos OS.

Compatibilidad con pantallas de encabezado de extensión IPv6 agregadas en Junos OS versión 12.1X46-D10.

La tenant opción se introduce en la versión 18.3R1 de Junos OS.

La opción allowlist de fragmentos de bloque IP agregada en Junos OS versión 22.2R1.