Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security flow session services-offload

構文

説明

デバイス上で現在アクティブなすべてのサービスオフロードセキュリティセッションに関する情報を表示します。

オプション

  • filter- 指定した基準で表示をフィルタリングします。

    次のフィルターは、フィルターで指定された条件に一致するセッションに表示を縮小します。

    application

    アプリケーション名。

    application-firewall-rule-set

    指定したルールセットで有効になっているアプリケーションファイアウォール。

    application-traffic-control-rule-set

    指定したルール セットでアプリケーション トラフィック制御が有効になっている。

    destination-port

    宛先ポート。

    destination-prefix

    宛先 IP プレフィックスまたはアドレス。

    dynamic-application

    動的アプリケーション名。

    dynamic-application-group

    動的アプリケーショングループ名。

    encrypted

    暗号化されたトラフィックを表示します。

    family

    プロトコル ファミリー。

    interface

    着信または発信インターフェイスの名前。

    logical-system

    論理システム名。

    protocol

    IP プロトコル番号。

    root-logical-system

    ルート論理システム名。

    source-port

    送信元ポート。

    source-prefix

    送信元 IP プレフィックスまたはアドレス。

    tenant

    テナント システム名。

  • brief | extensive | summary- 指定された出力レベルを表示します。

必要な権限レベル

ビュー

出力フィールド

表 1 に、このコマンドの出力フィールドshow security flow session services-offloadを示します。出力フィールドは、表示されるおおよその順序に従って示しています。

表 1: show security flow セッション サービス - オフロード出力フィールド

フィールド名

フィールドの説明

Session ID

サービス オフロード セッションを識別する番号。この ID を使用して、セッションに関する詳細情報を取得します。

Policy name

サービス オフロード トラフィックを許可するポリシー。

Timeout

サービスオフロードセッションの有効期限が切れるまでのアイドルタイムアウト期間。

In

受信フロー(送信元と宛先の IP アドレス、アプリケーション プロトコル、インターフェイス、セッション トークン、ルート、ゲートウェイ、トンネル、ポート シーケンス、FIN シーケンス、FIN 状態、パケット、バイト)。

Out

リバース フロー(送信元と宛先の IP アドレス、アプリケーション プロトコル、インターフェイス、セッション トークン、ルート、ゲートウェイ、トンネル、ポート シーケンス、FIN シーケンス、FIN 状態、パケット、バイト)

Total sessions

サービス オフロード セッションの合計数。

Status

サービスオフロードセッションのステータス。

Flag

デバッグ目的で使用される、サービスオフロードセッションの状態を示す内部フラグ。

Policy name

サービス オフロード セッションの最初のパケットが一致したポリシーの名前と ID。

Source NAT pool

NAT が使用されるソース プールの名前。

Application

アプリケーションの名前。

Dynamic application

動的アプリケーションの名前。

Maximum timeout

サービスオフロードセッションに許可される最大アイドル時間。

Current timeout

現在のサービスオフロードセッションがアイドル状態であった秒数。

Session State

サービスがセッション状態をオフロードします。

Start time

サービス・オフロード・セッションが作成された時刻 (システム開始時刻からのオフセット)。

Duration

サービス オフロード セッションの期間。

Valid sessions

有効なサービス オフロード セッションの数。

Pending sessions

保留中のサービス オフロード セッションの数。

Invalidated sessions

無効化されたサービス オフロード セッションの数。

Sessions in other states

他の状態のサービス オフロード セッションの数。

Total sessions

サービス オフロード セッションの合計数。

サンプル出力

show security flow session services offload

show security flow session services - offload brief

show security flow session services-offload extensive

show security flow session services - offload summaryの概要

show security flow session services-offload summary論理システム LSYS1

show security flow session services - offload summaryの概要

show security flow session services - オフロードの概要 テナント TSYS1

show security flow session services - offload summaryの概要

リリース情報

Junos OSリリース11.4で導入されたコマンド。

Junos OSリリース12.1X44-D10で導入された低レイテンシオプション。

Junos OS リリース 15.1X49-D10 および Junos OS リリース 17.3R1 以降、Express Path (以前は サービス オフローディングと呼ばれていました) をサポートする SRX5K-MPC3-100G10G (IOC3) および SRX5K-MPC3-40G10G (IOC3) が、SRX5400、SRX5600、および SRX5800 シリーズ デバイスに導入されます。

SRX5800、SRX5600、SRX5400シリーズデバイス、vSRX仮想ファイアウォールにサポートが追加されました。

Junos OSリリース20.1R1のSRX4600シリーズ デバイスにサポートが追加されました。

Junos OSリリース20.1R1で論理システムおよびテナントシステムレベルで追加されたサポート。