Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

monitor security packet-drop

구문

설명

구성을 커밋하지 않고 패킷 드롭 정보를 표시하여 트래픽 흐름을 추적하고 모니터링할 수 있습니다. 이 명령 출력은 Ctrl+c 를 누르거나 보안 디바이스가 요청된 패킷 드롭 수를 수집할 때까지 화면에 표시됩니다. 명령에는 요구 사항에 따라 출력 필드를 생성하는 다양한 필터가 포함되어 있습니다.

명령을 사용하여 패킷 포켓 레코드를 파일에 저장할 수 있습니다 monitor security packet-drop | append /var/log/filename.log .

옵션

source-prefix

지정된 소스 IP 또는 소스 접두사 주소에 대한 패킷 드롭 정보를 표시합니다.

destination-prefix 지정된 대상 IP 또는 소스 접두사 주소에 대한 패킷 드롭 정보를 표시합니다.
source-port 지정된 소스 포트에 대한 패킷 드롭 정보를 표시합니다.
destination-port 지정된 대상 포트에 대한 패킷 드롭 정보를 표시합니다.
ingress-interface-name 지정된 수신 인터페이스 주소에 대한 패킷 드롭 정보를 표시합니다.
protocol 지정된 프로토콜 번호에 대한 패킷 드롭 정보를 표시합니다.
logical-system-name 논리적 시스템 이름에 대한 패킷 드롭 정보를 표시합니다.
count-number 지정된 카운트에 대한 패킷 드롭 정보를 표시합니다.

범위: 1에서 8000까지

기본값: 50

필요한 권한 수준

보기

샘플 출력

보안 패킷 드롭 모니터링

구성이 기본 침입 탐지 및 방지(IDP) 보안 정책으로 설정된 경우, 명령을 set security idp idp-policy IDP_Default rulebase-ips rule 1 then action drop-packet사용하여 명령에 대해 monitor security packet-drop 다음과 같은 유형의 출력이 표시됩니다.

구성이 연결 삭제 작업으로 설정된 경우 명령에 대해 monitor security packet-drop 다음과 같은 유형의 출력이 표시됩니다.

IPS 정책과 무관한 패킷 드롭에 대한 출력입니다.

패킷 드롭에 대한 출력은 IPS 정책에 따라 달라집니다.

필터를 사용하여 보안 패킷 삭제 모니터링

보안 패킷 드롭 수 2 모니터링

보안 패킷 드롭 모니터링 | /var/log/abcd.log 추가

로그 abcd.log 표시

릴리스 정보

Junos OS 릴리스 21.1R1에서 소개된 명령입니다.

Junos OS 릴리스 21.2R2의 패킷 드롭 이유에 서명이 추가되었습니다.