Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show ddos-protection protocols flow-detection

구문

설명

모든 프로토콜 그룹 또는 특정 프로토콜 그룹에 대한 플로우 감지 정보를 표시합니다.

옵션

none

모든 프로토콜 그룹에 대한 정보를 표시합니다.

brief | detail | terse

(선택 사항) 지정된 출력 수준을 표시합니다.

  • brief- 기본 기능 정보를 표시합니다.

  • detail- 출력에 brief 정보를 추가합니다. 이는 옵션을 선택하지 않았을 때 표시되는 출력과 동일합니다. briefdetail 옵션은 긴 목록이 될 수 있는 모든 프로토콜 그룹에 대한 정보를 표시합니다.

  • terse- 옵션과 brief 동일한 수준의 정보를 표시하지만 활성 프로토콜 그룹에 대해서만 표시합니다.

protocol-group

(선택 사항) 특정 프로토콜 그룹에 대한 정보를 표시합니다. 사용 가능한 그룹 목록은 show ddos-protection protocols 를 참조하세요.

필요한 권한 수준

보기

출력 필드

표 1 에는 명령의 출력 필드가 나열되어 있습니다 show ddos-protection protocols flow-detection . 출력 필드는 나타나는 대략적인 순서대로 나열됩니다.

표 1: ddos 보호 프로토콜 플로우 감지 출력 필드 표시

필드 이름

필드 설명

출력 수준

Packet types

패킷 유형의 수입니다.

모든 수준

Modified

폴리서 값이 기본값에서 수정된 패킷 수.

모든 수준

Protocol Group

프로토콜 그룹의 이름입니다.

모든 수준

Packet type

프로토콜 그룹의 패킷 유형 이름입니다.

모든 수준

Flow detection configuration

패킷 수준에서 플로우 감지 구성.

detail 없음

Detection mode 또는 Op mode

패킷 수준에서 플로우 감지를 위한 작동 모드:

  • Automatic 또는 a- 폴리서가 위반된 경우에만 검색이 흐릅니다.

  • Off 또는 x- 폴리서가 위반되는 경우에도 플로우를 검색하지 않습니다.

  • On 또는 o- 폴리서가 위반되지 않은 경우에도 검색이 흐릅니다.

모든 수준

폴리서 BW(pps)

패킷 수준에서 허용되는 대역폭입니다.

briefterse

Detect time

패킷 유형에 허용된 대역폭을 초과한 의심스러운 플로우가 범인 플로우로 확인되기 위해 위반 상태를 유지해야 하는 시간(초)입니다.

detail 없음

Log flows 또는 Log flow

패킷 유형에 대한 의심스러운 트래픽 흐름의 자동 로깅 상태: 켜기() 또는 끄기(YesNo).

모든 수준

Recover time

패킷 유형에 대한 원인 흐름이 정상으로 돌아온 것으로 간주되기까지 경과해야 하는 시간(초)입니다. 이 기간은 흐름이 마지막 위반을 트리거한 임계값 아래로 떨어질 때 시작됩니다.

detail 없음

Timeout flows 또는 Time out

범인 흐름에 대한 시간 초과 활성화 상태:

  • Yes- 사용; 시간 초과 기간이 만료되면 흐름이 여전히 위반되는지 여부에 관계없이 흐름이 시간 초과(억제에서 해제)될 수 있습니다.

  • No- 사용 안 함; 흐름은 시간 초과가 허용되지 않습니다.

모든 수준

Timeout time

범인 흐름이 억제되는 시간(초)입니다. 만료 시, 플로우가 여전히 대역폭 제한을 위반하는 경우에도 시간 초과됩니다.

detail 없음

Flow aggregation level configuration

각 플로우 어그리게이션 수준에 대한 플로우 감지 구성.

detail 없음

Aggregation level 또는 Agg level

플로우 어그리게이션의 세 가지 수준 중 하나

  • Subscriber 또는 sub

  • Logical interface 또는 ifl

  • Physical interface 또는 ifd

모든 수준

Detection mode 또는 Op

플로우 어그리게이션 수준에서 플로우 감지를 위한 작동 모드:

  • Automatic- 폴리서가 위반된 경우에만 검색이 흐릅니다.

  • Off- 폴리서가 위반되는 경우에도 플로우를 검색하지 마십시오.

  • On- 폴리서를 위반하지 않는 경우에도 검색이 원활하게 진행됩니다.

모든 수준

Control mode 또는 Fc

범인 플로우의 트래픽이 처리되는 모드입니다.

  • drop- 흐름의 모든 트래픽을 삭제합니다.

  • keep- 모든 트래픽을 흐름으로 유지합니다.

  • police- 허용된 대역폭 내로 트래픽을 감시합니다.

모든 수준

Flow rate 또는 BWidth (pps)

플로우 어그리게이션 수준에서 허용되는 대역폭입니다.

briefterse

샘플 출력

디도스 보호 프로토콜 플로우 감지 표시

show ddos-protection protocols flow-detection brief(특정 프로토콜에 대한 매개 변수)

릴리스 정보

Junos OS 릴리스 12.3에서 소개된 명령입니다.

향상된 가입자 관리에 대한 지원이 Junos OS 릴리스 17.3R1에 추가되었습니다.