Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

monitor security packet-drop

语法

描述

在不提交配置的情况下显示丢包信息,以便跟踪和监控流量。此命令输出将显示在屏幕上,直到您按 Ctrl+c 或直到安全设备收集请求的丢包次数。该命令包括各种筛选器,用于根据您的要求生成输出字段。

您可以使用命令 monitor security packet-drop | append /var/log/filename.log 将数据包口袋记录保存到文件中。

选项

source-prefix

显示给定源 IP 或源前缀地址的丢包信息。

destination-prefix 显示给定目标 IP 或源前缀地址的丢包信息。
source-port 显示给定源端口的丢包信息。
destination-port 显示给定目标端口的丢包信息。
ingress-interface-name 显示给定入口接口地址的丢包信息。
protocol 显示给定协议号的丢包信息。
logical-system-name 显示逻辑系统名称的丢包信息。
count-number 显示给定计数的丢包信息。

范围:1 到 8000

默认值:50

所需权限级别

视图

示例输出

监控安全丢包

当配置设置为默认 IDP 安全策略时,使用命令 set security idp idp-policy IDP_Default rulebase-ips rule 1 then action drop-packet,将为命令显示 monitor security packet-drop 以下类型的输出。

当配置设置为丢弃连接操作时,将为命令显示 monitor security packet-drop 以下类型的输出。

独立于 IPS 策略的丢包输出。

数据包丢弃的输出取决于 IPS 策略。

使用过滤器监控安全丢包

监控安全丢包计数 2

监控安全丢包 |append /var/log/abcd.log

显示日志abcd.log

发布信息

在 Junos OS 21.1R1 版中引入的命令。

在 Junos OS 21.2R2 版中将签名添加到丢包原因中。