show firewall log
구문
show firewall log <detail> <extensive> <interface interface-name> <logical-system (logical-system-name | all)>
구문(EX 시리즈 스위치)
show firewall log <detail> <interface interface-name>
설명
방화벽 필터에 대한 로그 정보를 표시합니다.
옵션
none | 방화벽 필터에 대한 로그 정보를 표시합니다. |
detail | (선택 사항) 자세한 정보를 표시합니다. |
extensive | (선택 사항) 로그 동작에 의해 캡처된 패킷의 16진수 덤프를 표시합니다. |
interface interface-name | (선택 사항) 특정 인터페이스에 대한 로그 정보를 표시합니다. |
logical-system (logical-system-name | all) | (선택 사항) 모든 논리적 시스템 또는 특정 시스템에서 이 작업을 수행합니다. |
필요한 권한 수준
보기
출력 필드
표 1 에는 명령의 출력 필드가 나열되어 있습니다 show firewall log
. 출력 필드는 나타나는 대략적인 순서대로 나열됩니다.
필드 이름 |
필드 설명 |
---|---|
|
이벤트가 발생한 시간입니다. |
|
|
|
필터 동작:
|
|
|
|
패킷의 프로토콜 이름: |
|
패킷의 길이입니다. |
|
패킷의 소스 주소입니다. |
|
패킷의 대상 주소 및 포트입니다. |
샘플 출력
방화벽 로그 표시
user@host>show firewall log Time Filter Action Interface Protocol Src Addr Dest Addr 13:10:12 pfe D rlsq0.902 ICMP 192.0.2.2 192.0.2.1 13:10:11 pfe D rlsq0.902 ICMP 192.0.2.2 192.0.2.1
방화벽 로그 세부 정보 표시
user@host> show firewall log detail Time of Log: 2004-10-13 10:37:17 PDT, Filter: f, Filter action: accept, Name of interface: fxp0.0Name of protocol: TCP, Packet Length: 50824, Source address: 203.0.113.108:829, Destination address: 192.168.70.66:513 Time of Log: 2004-10-13 10:37:17 PDT, Filter: f, Filter action: accept, Name of interface: fxp0.0 Name of protocol: TCP, Packet Length: 1020, Source address: 203.0.113.108:829, Destination address: 192.168.70.66:513 Time of Log: 2004-10-13 10:37:17 PDT, Filter: f, Filter action: accept, Name of interface: fxp0.0 Name of protocol: TCP, Packet Length: 49245, Source address: 203.0.113.108:829, Destination address: 192.168.70.66:513 Time of Log: 2004-10-13 10:37:17 PDT, Filter: f, Filter action: accept, Name of interface: fxp0.0 Name of protocol: TCP, Packet Length: 49245, Source address: 203.0.113.108:829, Destination address: 192.168.70.66:513 Time of Log: 2004-10-13 10:37:17 PDT, Filter: f, Filter action: accept, Name of interface: fxp0.0 Name of protocol: TCP, Packet Length: 49245, Source address: 203.0.113.108:829, Destination address: 192.168.70.66:513 Time of Log: 2004-10-13 10:37:17 PDT, Filter: f, Filter action: accept, Name of interface: fxp0.0 Name of protocol: TCP, Packet Length: 49245, Source address: 203.0.113.108:829, Destination address: 192.168.70.66:513 ....
show firewall log extensive
user@host> show firewall log extensive Time of Log: 2016-01-17 22:16:21 PST, Filter: pfe, Filter action: accept, Name of interface: xe-0/0/1.0 Name of protocol: UDP, Packet Length: 98, Source address: 203.0.113.1, Destination address: 203.0.113.1 : 00-0F: 00 01 03 ee ee ff 00 01 - 09 22 55 ee 81 00 02 58 : 10-1F: 08 00 45 00 00 62 00 00 - 00 00 40 11 77 8a 01 00 : 20-2F: 00 01 02 00 00 01 1c 00 - 1c 00 00 4e 19 83 00 01 : 30-3F: 02 03 04 05 06 07 08 09 - 0a 0b 0c 0d 0e 0f 10 11 : 40-4F: 12 13 14 15 16 17 18 19 - 1a 1b 1c 1d 1e 1f 20 21 : 50-5F: 22 23 24 25 26 27 28 29 - 2a 2b 00 00 00 00 00 00 : 60-6F: 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 : 70-7F: 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00
릴리스 정보
Junos OS 릴리스 7.4 전에 소개된 명령입니다.
extensive
Junos OS 릴리스 16.1 버전에 소개된 옵션.
logical-system
Junos OS 릴리스 9.3 버전에 소개된 옵션.