show ddos-protection protocols
Sintaxis
show ddos-protection protocols <protocol-group (aggregate | packet-type)>
Descripción
Muestra la configuración y las estadísticas de protección de DDoS del plano de control para grupos de protocolo admitidos o tipos de paquetes individuales.
Opciones
Ninguno | Muestra información para todos los tipos de paquetes en todos los grupos de protocolos. |
aggregate |
(Opcional) Muestra la información de protección de DDoS del plano de control para el agente de policía agregado. La |
packet-type | (Opcional) Muestra la información de protección de DDoS del plano de control para el tipo de paquete especificado en el grupo de protocolo especificado. Los tipos de paquetes disponibles varían según el grupo de protocolos, y solo algunos grupos de protocolos pueden tener policías para tipos de paquetes individuales. |
protocol-group | (Opcional) Muestra la información de protección de DDoS del plano de control para un grupo de protocolos. |
Consulte las siguientes instrucciones de configuración para ver la lista de opciones disponibles protocol-group y packet-type en diferentes dispositivos que puede usar con este comando, que son las mismas que las opciones compatibles que usa para cambiar las configuraciones predeterminadas del aplicador de políticas:
Para dispositivos de enrutamiento, excepto enrutadores serie PTX, consulte protocolos (DDoS).
Para enrutadores serie PTX y conmutadores serie QFX, consulte protocolos (DDoS) (serie ACX, serie PTX y serie QFX).
Nivel de privilegio requerido
Vista
Campos de salida
La tabla 1 enumera los campos de salida del show ddos-protection protocols
comando. Los campos de salida se enumeran en el orden aproximado en el que aparecen.
Nombre del campo |
Descripción del campo |
---|---|
|
Número de tipos de paquetes |
|
Número de paquetes para los que se modificaron los valores del agente de policía del valor predeterminado. |
|
Número de flujos de tráfico recibidos. |
|
Número de flujos que están violando actualmente el límite de ancho de banda del flujo. |
|
Número de flujos activos que se rastrean como flujos culpables mediante la detección de flujo. |
|
Número total de flujos culpables que se han detectado, incluidos los que se recuperaron o agotaron el tiempo de salida. |
|
Nombre del grupo de protocolos. |
|
Nombre del tipo de paquete en el grupo de protocolos. |
|
Valor de policía de ancho de banda; número de paquetes por segundo que se permiten antes de que se declare una infracción. |
|
Valor del agente de policía de ráfagas; la cantidad máxima de paquetes que se permiten en una ráfaga antes de que se declare una infracción. |
|
Prioridad del tipo de paquete para los policías de paquetes individuales que permiten el paso de tráfico más importante en caso de congestión de tráfico: |
|
Tiempo que debe pasar desde la última infracción antes de que se considere que el flujo de tráfico se recuperó del ataque. Cuando caduca el temporizador, se genera una notificación. |
|
Estado del agente de policía:
La deshabilitación puede ocurrir globalmente para todos los tipos de paquetes en el |
|
Estado de la configuración de agregado de derivación:
Este campo solo aparece para los agentes de policía individuales. |
|
Estado de detección de flujo configurado en el enrutador:
|
|
La siguiente información recopilada para el enrutador:
|
|
La siguiente información recopilada para el motor de enrutamiento:
|
|
La siguiente información recopilada para la tarjeta en la ranura indicada:
Nota:
|
|
Estado de la configuración de agregado de derivación:
Los guiones indican que la configuración de agregado de derivación no está disponible; esto solo es posible para los agentes de policía agregados. |
|
Indica si la configuración ha cambiado de la predeterminada para las tarjetas de línea.
|
|
Modo de operación para la detección de flujo sospechoso para el tipo de paquete: siempre activado ( |
|
Valor de policía de ancho de banda; número de paquetes por segundo que se permiten antes de que se declare una infracción. |
|
Modo de operación de flujo, modo de control de flujo y ancho de banda de flujo para el tráfico del tipo de paquete en cada nivel de agregación de flujo de tráfico: suscriptor ( |
|
Estado de registro automático de flujos de tráfico sospechosos para el tipo de paquete: activado ( |
|
Estado del comportamiento del tiempo de espera del flujo culpable para el tipo de paquete: el flujo se suprime o monitorea para un período de tiempo de espera configurado ( |
Salida de muestra
- mostrar protocolos de protección de ddos
- muestra protocolos de protección de ddos (tipo de paquete específico con detección de flujo deshabilitada)
- muestra protocolos de protección de ddos (tipo de paquete específico con detección de flujo habilitada y automática)
- muestra protocolos de protección de ddos (tipo de paquete específico con infracción de ancho de banda)
mostrar protocolos de protección de ddos
user@host> show ddos-protection protocols Packet types: 190, Modified: 0, Received traffic: 12, Currently violated: 3 Currently tracked flows: 0, Total detected flows: 0 * = User configured value Protocol Group: IPv4-Unclassified Packet type: aggregate (Aggregate for unclassified host-bound IPv4 traffic) Aggregate policer configuration: Bandwidth: 2000 pps Burst: 10000 packets Recover time: 300 seconds Enabled: Yes Flow detection configuration: Detection mode: Automatic Detect time: 3 seconds Log flows: No Recover time: 60 seconds Timeout flows: No Timeout time: 300 seconds Flow aggregation level configuration: Aggregation level Detection mode Control mode Flow rate Subscriber Automatic Drop 10 pps Logical interface Automatic Drop 10 pps Physical interface Automatic Drop 2000 pps System-wide information: Aggregate bandwidth is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Routing Engine information: Bandwidth: 2000 pps, Burst: 10000 packets, enabled Aggregate policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by individual policers: 0 FPC slot 1 information: Bandwidth: 100% (2000 pps), Burst: 100% (10000 packets), enabled Aggregate policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by individual policers: 0 Dropped by flow suppression: 0 … Protocol Group: PPPoE Packet type: aggregate (Aggregate for all PPPoE control traffic) Aggregate policer configuration: Bandwidth: 2000 pps Burst: 2000 packets Recover time: 300 seconds Enabled: Yes Flow detection configuration: Detection mode: Automatic Detect time: 3 seconds Log flows: No Recover time: 60 seconds Timeout flows: No Timeout time: 300 seconds Flow aggregation level configuration: Aggregation level Detection mode Control mode Flow rate Subscriber Automatic Drop 10 pps Logical interface Automatic Drop 10 pps Physical interface Automatic Drop 2000 pps System-wide information: Aggregate bandwidth is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Routing Engine information: Bandwidth: 2000 pps, Burst: 2000 packets, enabled Aggregate policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by individual policers: 0 FPC slot 1 information: Bandwidth: 100% (2000 pps), Burst: 100% (2000 packets), enabled Aggregate policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by individual policers: 0 Dropped by flow suppression: 0 Packet type: padi (PPPoE PADI) Individual policer configuration: Bandwidth: 500 pps Burst: 500 packets Priority: Low Recover time: 300 seconds Enabled: Yes Bypass aggregate: No Flow detection configuration: Detection mode: Automatic Detect time: 3 seconds Log flows: No Recover time: 60 seconds Timeout flows: No Timeout time: 300 seconds Flow aggregation level configuration: Aggregation level Detection mode Control mode Flow rate Subscriber Automatic Drop 10 pps Logical interface Automatic Drop 10 pps Physical interface Automatic Drop 500 pps System-wide information: Bandwidth is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Routing Engine information: Bandwidth: 500 pps, Burst: 500 packets, enabled Policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by aggregate policer: 0 FPC slot 1 information: Bandwidth: 100% (500 pps), Burst: 100% (500 packets), enabled Policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by aggregate policer: 0 Dropped by flow suppression: 0 ...
muestra protocolos de protección de ddos (tipo de paquete específico con detección de flujo deshabilitada)
user@host> show ddos-protection protocols pppoe padi Currently tracked flows: 0, Total detected flows: 0 * = User configured value Protocol Group: PPPoE Packet type: padi (PPPoE PADI) Individual policer configuration: Bandwidth: 500 pps Burst: 500 packets Priority: Low Recover time: 300 seconds Enabled: Yes Bypass aggregate: No Flow detection configuration: Detection mode: Off* Detect time: 3 seconds Log flows: No Recover time: 60 seconds Timeout flows: No Timeout time: 300 seconds Flow aggregation level configuration: Aggregation level Detection mode Control mode Flow rate Subscriber Automatic Drop 10 pps Logical interface Automatic Drop 10 pps Physical interface Automatic Drop 500 pps System-wide information: Bandwidth is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Routing Engine information: Bandwidth: 500 pps, Burst: 500 packets, enabled Policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by aggregate policer: 0 FPC slot 1 information: Bandwidth: 100% (500 pps), Burst: 100% (500 packets), enabled Policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by aggregate policer: 0 Dropped by flow suppression: 0
muestra protocolos de protección de ddos (tipo de paquete específico con detección de flujo habilitada y automática)
user@host> show ddos-protection protocols pppoe padi Currently tracked flows: 0, Total detected flows: 0 * = User configured value Protocol Group: PPPoE Packet type: padi (PPPoE PADI) Individual policer configuration: Bandwidth: 500 pps Burst: 500 packets Priority: Low Recover time: 300 seconds Enabled: Yes Bypass aggregate: No Flow detection configuration: Detection mode: Automatic Detect time: 3 seconds Log flows: No Recover time: 60 seconds Timeout flows: No Timeout time: 300 seconds Flow aggregation level configuration: Aggregation level Detection mode Control mode Flow rate Subscriber Automatic Drop 10 pps Logical interface Automatic Drop 10 pps Physical interface Automatic Drop 500 pps System-wide information: Bandwidth is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Routing Engine information: Bandwidth: 500 pps, Burst: 500 packets, enabled Policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by aggregate policer: 0 FPC slot 1 information: Bandwidth: 100% (500 pps), Burst: 100% (500 packets), enabled Policer is never violated Received: 0 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 0 pps Dropped by aggregate policer: 0 Dropped by flow suppression: 0
muestra protocolos de protección de ddos (tipo de paquete específico con infracción de ancho de banda)
user@host> show ddos-protection protocols bfd Packet types: 1, Modified: 0, Received traffic: 1, Currently violated: 1 Currently tracked flows: 1, Total detected flows: 1 * = User configured value Protocol Group: BFD Packet type: aggregate (Aggregate for all bfd traffic) Aggregate policer configuration: Bandwidth: 20000 pps Burst: 20000 packets Recover time: 300 seconds Enabled: Yes Flow detection configuration: Detection mode: Automatic Detect time: 3 seconds Log flows: No Recover time: 60 seconds Timeout flows: No Timeout time: 300 seconds Flow aggregation level configuration: Aggregation level Detection mode Control mode Flow rate Subscriber Automatic Drop 10 pps Logical interface Automatic Drop 10 pps Physical interface Automatic Drop 20000 pps System-wide information: Aggregate bandwidth is being violated! No. of FPCs currently receiving excess traffic: 1 No. of FPCs that have received excess traffic: 1 Violation first detected at: 2012-10-24 23:40:20 EDT Violation last seen at: 2012-10-25 10:25:48 EDT Duration of violation: 10:45:28 Number of violations: 1 Received: 1173471731 Arrival rate: 30304 pps Dropped: 399135607 Max arrival rate: 30331 pps Flow counts: Aggregation level Current Total detected Subscriber 1 1 Total 1 1 Routing Engine information: Bandwidth: 20000 pps, Burst: 20000 packets, enabled Aggregate policer is never violated Received: 366831604 Arrival rate: 0 pps Dropped: 0 Max arrival rate: 9522 pps Dropped by individual policers: 0 FPC slot 1 information: Bandwidth: 100% (20000 pps), Burst: 100% (20000 packets), enabled Aggregate policer is currently being violated! Violation first detected at: 2012-10-24 23:40:21 EDT Violation last seen at: 2012-10-25 10:25:48 EDT Duration of violation: 10:45:27 Number of violations: 1 Received: 1173471731 Arrival rate: 30304 pps Dropped: 399135607 Max arrival rate: 30331 pps Dropped by individual policers: 0 Dropped by aggregate policer: 398854530 Dropped by flow suppression: 281077 Flow counts: Aggregation level Current Total detected State Subscriber 1 1 Active Logical-interface 0 0 Active Physical-interface 0 0 Active Total 1 1
Información de la versión
Comando introducido en la versión 11.2 de Junos OS.
Compatibilidad con la administración mejorada de suscriptores agregada en Junos OS versión 17.3R1.