Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show firewall log

구문

구문(EX 시리즈 스위치)

설명

방화벽 필터에 대한 로그 정보를 표시합니다.

옵션

none

방화벽 필터에 대한 로그 정보를 표시합니다.

detail

(선택 사항) 자세한 정보를 표시합니다.

extensive

(선택 사항) 로그 동작에 의해 캡처된 패킷의 16진수 덤프를 표시합니다.

interface interface-name

(선택 사항) 특정 인터페이스에 대한 로그 정보를 표시합니다.

logical-system (logical-system-name | all)

(선택 사항) 모든 논리적 시스템 또는 특정 시스템에서 이 작업을 수행합니다.

필요한 권한 수준

보기

출력 필드

표 1 에는 명령의 출력 필드가 나열되어 있습니다 show firewall log . 출력 필드는 나타나는 대략적인 순서대로 나열됩니다.

표 1: 방화벽 로그 출력 필드 표시

필드 이름

필드 설명

Time of Log

이벤트가 발생한 시간입니다.

Filter

  • 패킷이 커널 필터(컨트롤 플레인)에서 필터의 log 작업에 도달한 경우에만 구성된 방화벽 필터 또는 서비스 필터의 이름을 표시합니다. 라우팅 엔진에 도달하는 모든 트래픽의 경우 패킷은 커널의 작업에 도달 log 합니다.

  • 기록된 다른 모든 패킷(패킷 전달 엔진에서 필터의 log 동작에 도달한 패킷)의 경우, 구성된 필터 이름 대신 이 필드가 표시됩니다 pfe .

Filter Action

필터 동작:

  • A- 수락

  • D- 폐기

  • R- 거부

Name of Interface

  • 패킷이 라인 카드의 포트에 도착한 경우 물리적 인터페이스 이름을 표시합니다.

  • local 패킷이 디바이스의 내부 이더넷 인터페이스에 의해 생성되었는지 표시하거나fxp1, em1 라우팅 엔진을 라우터의 패킷 전달 구성 요소와 연결합니다.

Name of protocol

패킷의 프로토콜 이름: egp, gre, icmp, pimospfrsvpipiptcp또는 .udp

Packet length

패킷의 길이입니다.

Source address

패킷의 소스 주소입니다.

Destination address

패킷의 대상 주소 및 포트입니다.

샘플 출력

방화벽 로그 표시

방화벽 로그 세부 정보 표시

show firewall log extensive

릴리스 정보

Junos OS 릴리스 7.4 전에 소개된 명령입니다.

extensive Junos OS 릴리스 16.1 버전에 소개된 옵션.

logical-system Junos OS 릴리스 9.3 버전에 소개된 옵션.