show security policies information
構文
show security policies information <logical-system (logical-system-name | all)> <root-logical-system> <tenant tenant-name>
説明
デバイスに設定されているセキュリティポリシーに関する詳細情報が表示されます。
動的ポリシー カウンターは、ルート論理システムでのみサポートされます。
オプション
logical-system | 論理システムまたはすべての論理システムに設定されているセキュリティポリシーに関する詳細情報を表示します。 |
root-logical-system | ルート論理システムに設定されているセキュリティ ポリシーに関する詳細情報を表示します。これはデフォルトのオプションです。 |
tenant | テナントに設定されているセキュリティポリシーに関する詳細情報を表示します。 |
必要な権限レベル
ビュー
出力フィールド
表 1 に、このコマンドの出力フィールド show security policies information
を示します。出力フィールドは、表示されるおおよその順序に従って示しています。
フィールド名 |
フィールドの説明 |
---|---|
|
デバイスに設定されているグローバルポリシーの数。 |
|
デバイスでスケジューラが設定されているポリシーの数。 |
|
デバイスで統計を有効にして構成できるポリシーの数と、デバイスで統計を有効にして構成できるポリシーの最大数。 |
|
デバイスに設定されている統合ポリシーの数。 |
|
デバイス上で設定されたポリシー コンテキストの数。 |
|
デバイスに設定されたコンテキストごとのポリシーの数と、デバイスに設定できるコンテキストごとのポリシーの最大数。 |
|
ポリシーごとに設定された送信元アドレスの数と、ポリシーごとに設定された送信元アドレスの最大数。 一致条件における送信元アドレスは、. |
|
ポリシーごとに設定可能な宛先アドレスの数と、ポリシーごとに設定可能な宛先アドレスの最大数。 一致条件の宛先アドレスは、 内の |
|
ポリシーごとのアプリケーション数とポリシーごとのアプリケーションの最大数。 |
|
ポリシーごとの動的アプリケーションの数とポリシーごとの動的アプリケーションの最大数。 |
|
ポリシーあたりの送信元 ID の数とポリシーあたりの送信元 ID の最大数。 |
|
ポリシー照合トラフィックあたりの送信元および宛先 ID フィードの数。 |
|
受信したメッセージの数。 |
|
拒否されたメッセージの数。 |
|
受信した追加メッセージの数。 |
|
受信した削除メッセージの数。 |
|
受信したクリア メッセージの数。 |
|
受信した無効なメッセージの数。 |
|
ルーティング エンジンからパケット転送エンジンに送信された追加メッセージの数。 |
|
- ルーティング エンジンからパケット転送エンジンに送信された削除メッセージの数。 |
|
- ルーティング エンジンからパケット転送エンジンに送信されたクリア メッセージの数。 |
|
正常に追加されたポリシーの数。 |
|
正常に削除されたポリシーの数。 |
|
正常にクリアされたポリシーの数。 |
|
正常に追加されなかったポリシーの数。 |
|
正常に削除されたポリシーの数。 |
|
クリアに失敗したポリシーの数。 |
|
インターネット鍵交換プロトコル・デーモン (IKED) に送信された SSAM メッセージの試行回数。 |
|
IKED に送信された SSAM メッセージの数。 |
|
IKED に正常に送信された SSAM メッセージの数。 |
|
無効な動的ポリシー構成が提供されたメッセージの数。 |
|
無効なスコープ ポリシーが指定されたメッセージの数。 |
|
統合ポリシー依存一致フラグの値( |
|
統合ポリシーの暗黙的一致フラグの値( |
サンプル出力
セキュリティ ポリシー情報の表示
user@host> show security policies information Number of policies : 0 / 16000 Number of global policies : 0 Number of policies with scheduler : 0 Number of policies with statistics enabled: 0 / 256 Number of unified policies : 0 Number of policy contexts : 0 / 4096 Number of Policies per context : 0 / 10240 Number of Source addresses per policy : 0 / 4096 Number of Destination addresses per policy : 0 / 4096 Number of Applications per policy : 0 / 3072 Number of Dynamic applications per policy : 0 / 4096 Number of Source identities per policy : 0 / 128 Dynamic policy counters: Messages received : 0 Messages rejected : 0 Add messages received : 0 Delete messages received : 0 Clear messages received : 0 Invalid messages received : 0 Add messages sent to PFE : 0 Delete messages sent to PFE : 0 Clear messages sent to PFE : 0 Policy added successfully : 0 Policy deleted successfully : 0 Policy cleared successfully : 0 Policy add failures : 0 Policy delete failures : 0 Policy clear failures : 0 SSAM send attempted : 0 SSAM send succeeded : 0 SSAM send failed : 0 Policy failures - bad configuration : 0 Policy failures - bad scope policy : 0 Unified policy status: Dependent-dynamic-application-lookup: disable Unified-policy-implicit-match: enable
セキュリティ ポリシー情報論理システム all を表示する
user@host> show security policies information logical-system all Policy utilization counters: Number of policies : 10 / 60000 Number of global policies : 0 Number of policies with scheduler : 0 Number of policies with statistics enabled: 0 / 1024 Number of unified policies : 1 Number of policy contexts : 2 / 4096 Number of Policies per context : 9 / 60000 Number of Source addresses per policy : 4 / 4096 Number of Destination addresses per policy : 4 / 4096 Number of Applications per policy : 8 / 3072 Number of Dynamic applications per policy : 10 / 4096 Number of URL Category per policy : 0 / 1024 Number of Source identities per policy : 0 / 128 Dynamic policy counters: Messages received : 0 Messages rejected : 0 Add messages received : 0 Delete messages received : 0 Clear messages received : 0 Invalid messages received : 0 Add messages sent to PFE : 0 Delete messages sent to PFE : 0 Clear messages sent to PFE : 0 Policy added successfully : 0 Policy deleted successfully : 0 Policy cleared successfully : 0 Policy add failures : 0 Policy delete failures : 0 Policy clear failures : 0 SSAM send attempted : 0 SSAM send succeeded : 0 SSAM send failed : 0 Policy failures - bad configuration : 0 Policy failures - bad scope policy : 0 Unified policy status: Dependent-dynamic-application-lookup: disable Unified-policy-implicit-match: enable Logical system: lsys1 Policy utilization counters: Number of policies : 1 / 60000 Number of global policies : 0 Number of policies with scheduler : 0 Number of policies with statistics enabled: 0 / 1024 Number of unified policies : 0 Number of policy contexts : 1 / 4096 Number of Policies per context : 1 / 60000 Number of Source addresses per policy : 1 / 4096 Number of Destination addresses per policy : 1 / 4096 Number of Applications per policy : 1 / 3072 Number of Dynamic applications per policy : 0 / 4096 Number of URL Category per policy : 0 / 1024 Number of Source identities per policy : 0 / 128 Unified policy status: Dependent-dynamic-application-lookup: disable Unified-policy-implicit-match: enable
セキュリティ ポリシー情報の表示(脅威プロファイリング)
user@host> show security policies information Policy utilization counters: Number of policies : 3 / 10240 Number of global policies : 0 Number of policies with scheduler : 0 Number of policies with statistics enabled : 0 / 1024 Number of unified policies : 0 Number of policy contexts : 1 / 2048 Number of Policies per context : 3 / 10240 Number of Source addresses per policy : 1 / 1024 Number of Destination addresses per policy : 1 / 1024 Number of Applications per policy : 1 / 128 Number of Dynamic applications per policy : 0 / 4096 Number of URL Category per policy : 0 / 1024 Number of Source identities per policy : 0 / 128 Number of Match source/destination identity feeds per policy : 4 / 1024 Dynamic policy counters: Messages received : 0 Messages rejected : 0 Add messages received : 0 Delete messages received : 0 Clear messages received : 0 Invalid messages received : 0 Add messages sent to PFE : 0 Delete messages sent to PFE : 0 Clear messages sent to PFE : 0 Policy added successfully : 0 Policy deleted successfully : 0 Policy cleared successfully : 0 Policy add failures : 0 Policy delete failures : 0 Policy clear failures : 0 SSAM send attempted : 0 SSAM send succeeded : 0 SSAM send failed : 0 Policy failures - bad configuration : 0 Policy failures - bad scope policy : 0 Unified policy status: Dependent-dynamic-application-lookup: disable Unified-policy-implicit-match: enable
セキュリティ ポリシー情報の表示(宛先 ID)
user@host> show security policies information Policy utilization counters: Number of policies : 4 / 20480 Number of global policies : 1 Number of policies with scheduler : 0 Number of policies with statistics enabled : 0 / 1024 Number of unified policies : 2 Number of policy contexts : 2 / 4096 Number of Policies per context : 3 / 20480 Number of Source addresses per policy : 1 / 2048 Number of Destination addresses per policy : 1 / 2048 Number of Applications per policy : 3 / 512 Number of Dynamic applications per policy : 5 / 4096 Number of URL Category per policy : 0 / 1024 Number of Source/destination identities per policy : 2 / 128 Number of Match source/destination identity feeds per policy : 0 / 1024 Dynamic policy counters: Messages received : 0 Messages rejected : 0 Add messages received : 0 Delete messages received : 0 Clear messages received : 0 Invalid messages received : 0 Add messages sent to PFE : 0 Delete messages sent to PFE : 0 Clear messages sent to PFE : 0 Policy added successfully : 0 Policy deleted successfully : 0 Policy cleared successfully : 0 Policy add failures : 0 Policy delete failures : 0 Policy clear failures : 0 SSAM send attempted : 0 SSAM send succeeded : 0 SSAM send failed : 0 Policy failures - bad configuration : 0 Policy failures - bad scope policy : 0 Unified policy status: Dependent-dynamic-application-lookup : disable Unified-policy-implicit-match : enable
リリース情報
Junos OSリリース18.4R1で導入されたコマンド。