show security flow cp-session protocol
语法
show security flow cp-session protocol protocol-name [summary | terse]
描述
显示指定协议的中心点会话相关流信息。SRX1500、SRX5400、SRX5600和SRX5800设备以及 vSRX 虚拟防火墙支持此命令。
选项
protocol-name — 用作中心点会话过滤器的协议。将显示有关使用此协议的中心点会话的信息。
可能的协议包括:
ah — IP 安全认证头
EGP — 外部网关协议
esp — IPsec 封装安全有效负载
gre — 通用路由封装
icmp — 互联网控制消息协议
ICMP6—互联网控制消息协议
IGMP — 互联网组管理协议
ipip — IP over IP
ospf — 开放最短路径优先
PIM — 协议无关组播
rsvp — 资源预留协议
sctp — 流控制传输协议
tcp—传输控制协议
udp — 用户数据报协议
总结 |简洁 - 显示指定的输出级别。
所需权限级别
视图
输出字段
表 1 列出了协议命令的 show security flow cp-session
输出字段。输出字段按其出现的大致顺序列出。
字段名称 |
字段说明 |
---|---|
有效门 |
有效的中心点会话数。 |
待处理门 |
挂起的中心点会话数。 |
无效门 |
无效的中心点会话数。 |
其他州的登机口 |
其他州的中心点会话数。 |
门总数 |
中心点会话总数。 |
会话 ID |
标识会话的编号。使用此 ID 获取有关会话的详细信息。 |
Spu |
服务处理单元。 |
在 |
传入流(源和目标 IP 地址)。 |
出 |
反向流(源和目标 IP 地址)。 |
示例输出
显示安全流 CP 会话协议摘要
root> show security flow cp-session protocol tcp summary DCP Flow Sessions on FPC10 PIC0: Valid sessions: 0 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 0 DCP Flow Sessions on FPC10 PIC1: Valid sessions: 0 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 0 DCP Flow Sessions on FPC10 PIC2: Valid sessions: 0 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 0 DCP Flow Sessions on FPC10 PIC3: Valid sessions: 1 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 1
显示安全流 CP 会话协议简洁
root> show security flow cp-session protocol tcp terse Session ID: 160000015, SPU: 17, Valid In: 203.0.113.9/32838 --> 198.51.100.26/21;tcp, Out: 198.51.100.26/21 --> 203.0.113.2/32838;tcp, Total sessions: 1
发布信息
在 Junos OS 10.2 版中引入的命令。