show security flow session destination-prefix
構文
show security flow session destination-prefix
destination-IP-prefix [brief | extensive | summary]
説明
指定された IP 宛先プレフィックスに一致する各セッションの情報を表示します。
オプション
destination-IP-prefix
- セッション情報を表示する宛先 IP プレフィックスまたはアドレス。概要 |拡張 |summary:指定された出力レベルを表示します。
必要な権限レベル
ビュー
出力フィールド
表 1 に、このコマンドの出力フィールドshow security flow session destination-prefix
を示します。出力フィールドは、表示されるおおよその順序に従って示しています。
フィールド名 |
フィールドの説明 |
---|---|
|
セッションを識別する番号。この ID を使用して、セッションに関する追加情報を取得できます。 |
|
トラフィックを許可したポリシー。 |
|
セッションの高可用性状態 (アクティブまたはウォーム)。 |
|
セッションの有効期限が切れるまでのアイドル タイムアウト。 |
|
受信フロー(送信元と宛先の IP アドレス、アプリケーション プロトコル、インターフェイス、セッション トークン、ルート、ゲートウェイ、トンネル、ポート シーケンス、FIN シーケンス、FIN 状態、パケット、バイト)。 |
|
リバース フロー(送信元と宛先の IP アドレス、アプリケーション プロトコル、インターフェイス、セッション トークン、ルート、ゲートウェイ、トンネル、ポート シーケンス、FIN シーケンス、FIN 状態、パケット、バイト)。 |
|
セッションの合計数。 |
|
セッションの状態。 |
|
デバッグ目的で使用される、セッションの状態を示す内部フラグ。 |
|
セッションの最初のパケットが一致したポリシーの名前とID。 |
|
NAT が使用されるソース プールの名前。 |
|
アプリケーションの名前。 |
|
最大セッション タイムアウト。 |
|
セッションにトラフィックが存在しない場合の、セッションの残り時間。 |
|
セッション状態。 |
|
セッションが作成された時刻(システム開始時刻からのオフセット)。 |
|
ユニキャスト セッションの数。 |
|
マルチキャスト セッションの数。 |
|
失敗したセッションの数。 |
|
使用中のセッションの数。
|
|
最大セッション数。 |
サンプル出力
- show security flow session destination-prefix 198.51.100.1/24
- show security flow session destination-prefix 198.51.100.1/24 brief:
- show security flow session destination-prefix 198.51.100.1/24 extensive
- show security flow session destination-prefix 198.51.100.1/24 summary:
- show security flow session destination-prefix 2001:db8::/32
show security flow session destination-prefix 198.51.100.1/24
root> show security flow session destination-prefix 198.51.100.1/24 Flow Sessions on FPC10 PIC1: Total sessions: 0 Flow Sessions on FPC10 PIC2: Total sessions: 0 Flow Sessions on FPC10 PIC3: Session ID: 430000098, Policy name: default-policy-00/2, Timeout: 1450, Valid In: 192.0.2.10/15190 --> 198.51.100.1/23;tcp, If: ge-7/1/0.0, Pkts: 109, Bytes: 5874, CP Session ID: 430000093 Out: 198.51.100.1/23 --> 192.0.2.10/15190;tcp, If: ge-7/1/1.0, Pkts: 64, Bytes: 4015, CP Session ID: 430000093 Total sessions: 1
show security flow session destination-prefix 198.51.100.1/24 brief:
root> show security flow session destination-prefix 198.51.100.1/24 brief Flow Sessions on FPC10 PIC1: Total sessions: 0 Flow Sessions on FPC10 PIC2: Total sessions: 0 Flow Sessions on FPC10 PIC3: Session ID: 430000098, Policy name: default-policy-00/2, Timeout: 1450, Valid In: 192.0.2.10/15190 --> 198.51.100.1/23;tcp, If: ge-7/1/0.0, Pkts: 109, Bytes: 5874, CP Session ID: 430000093 Out: 198.51.100.1/23 --> 192.0.2.10/15190;tcp, If: ge-7/1/1.0, Pkts: 64, Bytes: 4015, CP Session ID: 430000093 Total sessions: 1
show security flow session destination-prefix 198.51.100.1/24 extensive
root> show security flow session destination-prefix 198.51.100.1/24 extensive Flow Sessions on FPC10 PIC1: Total sessions: 0 Flow Sessions on FPC10 PIC2: Total sessions: 0 Flow Sessions on FPC10 PIC3: Session ID: 430000098, Status: Normal Flags: 0x40/0x0/0x2008003 Policy name: default-policy-00/2 Source NAT pool: Null, Application: junos-telnet/10 Dynamic application: junos:UNKNOWN, Encryption: Unknown Application traffic control rule-set: INVALID, Rule: INVALID Maximum timeout: 1800, Current timeout: 1172 Session State: Valid Start time: 65490, Duration: 666 In: 192.0.2.10/15190 --> 198.51.100.1/23;tcp, Interface: ge-7/1/0.0, Session token: 0x6, Flag: 0xc0001021 Route: 0xa0010, Gateway: 200.0.0.10, Tunnel: 0 Port sequence: 0, FIN sequence: 0, FIN state: 0, Pkts: 109, Bytes: 5874 CP Session ID: 430000093 Out: 198.51.100.1/23 --> 200.0.0.10/15190;tcp, Interface: ge-7/1/1.0, Session token: 0x7, Flag: 0xc0001020 Route: 0x80010, Gateway: 60.0.0.2, Tunnel: 0 Port sequence: 0, FIN sequence: 0, FIN state: 0, Pkts: 64, Bytes: 4015 CP Session ID: 430000093 Total sessions: 1
show security flow session destination-prefix 198.51.100.1/24 summary:
root> show security flow session destination-prefix 198.51.100.1/24 summary Flow Sessions on FPC10 PIC1: Valid sessions: 0 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 0 Flow Sessions on FPC10 PIC2: Valid sessions: 0 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 0 Flow Sessions on FPC10 PIC3: Valid sessions: 1 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 1
show security flow session destination-prefix 2001:db8::/32
user@host> show security flow session destination-prefix 2001:db8::/32 Session ID: 50000004, Policy name: self-traffic-policy/1, Timeout: 2 In: 10::11/42756 --> 2001:db8::1 ;icmp, If: .local..0 Out: 2001:db8::1 --> 10::11/42756;icmp, If: ge-0/3/0.0 Valid sessions: 1 Pending sessions: 0 Invalidated sessions: 0 Sessions in other states: 0 Total sessions: 1
マルチノードの高可用性シナリオの場合:
アクティブ ノード
user@host> show security flow session destination-prefix 10.11.1.1 Session ID: 16445, Policy name: default-permit/5, HA State: Warm, Timeout: 13726, Session State: Valid In: 22.1.1.2/36816 --> 11.1.1.1/22;tcp, Conn Tag: 0x0, If: ge-0/0/1.0, Pkts: 0, Bytes: 0, Out: 11.1.1.1/22 --> 22.1.1.2/36816;tcp, Conn Tag: 0x0, If: ge-0/0/2.0, Pkts: 0, Bytes: 0, Total sessions: 1
バックアップノード
user@host> show security flow session destination-prefix 10.11.1.1 Session ID: 89282, Policy name: default-permit/5, HA State: Active, Timeout: 1488, Session State: Valid In: 22.1.1.2/36816 --> 11.1.1.1/22;tcp, Conn Tag: 0x0, If: ge-0/0/1.0, Pkts: 39, Bytes: 4681, Out: 11.1.1.1/22 --> 22.1.1.2/36816;tcp, Conn Tag: 0x0, If: ge-0/0/2.0, Pkts: 24, Bytes: 3977, Total sessions: 1
リリース情報
Junos OSリリース8.5で導入されたコマンド。サポート。
Junos OSリリース10.2で追加されたIPv6アドレスのサポート。
Junos OSリリース10.2で追加されたフィルターおよび表示オプション。