show security policies information
구문
show security policies information <logical-system (logical-system-name | all)> <root-logical-system> <tenant tenant-name>
설명
디바이스에 구성된 보안 정책에 대한 자세한 정보를 표시합니다.
동적 정책 카운터는 루트 논리적 시스템에서만 지원됩니다.
옵션
logical-system | 논리적 시스템 또는 모든 논리적 시스템에 구성된 보안 정책에 대한 자세한 정보를 표시합니다. |
root-logical-system | 루트 논리적 시스템에 구성된 보안 정책에 대한 자세한 정보를 표시합니다. 이것이 기본 옵션입니다. |
tenant | 테넌트에 구성된 보안 정책에 대한 자세한 정보를 표시합니다. |
필요한 권한 수준
보기
출력 필드
표 1 에는 명령의 출력 필드가 나열되어 있습니다 show security policies information
. 출력 필드는 나타나는 대략적인 순서대로 나열됩니다.
필드 이름 |
필드 설명 |
---|---|
|
디바이스에 구성된 글로벌 정책 수입니다. |
|
디바이스에 구성된 스케줄러가 있는 정책 수입니다. |
|
디바이스에서 사용하도록 설정된 통계로 구성된 정책 수 및 디바이스에서 사용하도록 설정된 통계로 구성할 수 있는 최대 정책 수입니다. |
|
디바이스에 구성된 통합 정책 수입니다. |
|
디바이스에 구성된 정책 컨텍스트 수입니다. |
|
장치에 구성된 컨텍스트당 정책 수 및 장치에서 구성할 수 있는 컨텍스트당 최대 정책 수입니다. |
|
정책당 구성된 소스 주소 수와 정책당 구성된 최대 소스 주소 수입니다. 일치 기준의 소스 주소는 에 있는 |
|
정책당 구성된 대상 주소 수와 정책당 구성할 수 있는 최대 대상 주소의 수입니다. 일치 기준의 대상 주소는 에 있는 |
|
정책당 애플리케이션 수 및 정책당 최대 애플리케이션 수입니다. |
|
정책당 동적 애플리케이션 수 및 정책당 최대 동적 애플리케이션 수. |
|
정책당 소스 자격 증명 수와 정책당 최대 소스 자격 증명 수입니다. |
|
트래픽과 일치하는 정책당 소스 및 대상 자격 증명 피드 수입니다. |
|
수신된 메시지 수입니다. |
|
거부된 메시지 수입니다. |
|
수신된 추가 메시지 수입니다. |
|
수신된 삭제 메시지 수입니다. |
|
수신된 명확한 메시지 수입니다. |
|
수신된 잘못된 메시지 수입니다. |
|
라우팅 엔진에서 패킷 전달 엔진으로 전송된 추가 메시지 수입니다. |
|
라우팅 엔진에서 패킷 전달 엔진으로 전송된 삭제 메시지 수입니다. |
|
라우팅 엔진에서 패킷 전달 엔진으로 전송된 명확한 메시지 수입니다. |
|
성공적으로 추가된 정책 수입니다. |
|
성공적으로 삭제된 정책 수입니다. |
|
성공적으로 지워진 정책 수입니다. |
|
성공적으로 추가되지 않은 정책 수입니다. |
|
성공적으로 삭제되지 않은 정책 수입니다. |
|
성공적으로 지워지지 않은 정책 수입니다. |
|
IKED(Internet Key Exchange Protocol Daemon)로 보낸 SSAM 메시지 시도 횟수입니다. |
|
IKED로 보낸 SSAM 메시지 수입니다. |
|
성공하지 못해 IKED로 보낸 SSAM 메시지 수입니다. |
|
잘못된 동적 정책 구성이 제공된 메시지 수입니다. |
|
잘못된 범위 정책이 제공된 메시지 수입니다. |
|
통합 정책 종속 일치 플래그의 값( |
|
통합 정책 암시적 일치 플래그의 값( |
샘플 출력
보안 정책 정보 표시
user@host> show security policies information Number of policies : 0 / 16000 Number of global policies : 0 Number of policies with scheduler : 0 Number of policies with statistics enabled: 0 / 256 Number of unified policies : 0 Number of policy contexts : 0 / 4096 Number of Policies per context : 0 / 10240 Number of Source addresses per policy : 0 / 4096 Number of Destination addresses per policy : 0 / 4096 Number of Applications per policy : 0 / 3072 Number of Dynamic applications per policy : 0 / 4096 Number of Source identities per policy : 0 / 128 Dynamic policy counters: Messages received : 0 Messages rejected : 0 Add messages received : 0 Delete messages received : 0 Clear messages received : 0 Invalid messages received : 0 Add messages sent to PFE : 0 Delete messages sent to PFE : 0 Clear messages sent to PFE : 0 Policy added successfully : 0 Policy deleted successfully : 0 Policy cleared successfully : 0 Policy add failures : 0 Policy delete failures : 0 Policy clear failures : 0 SSAM send attempted : 0 SSAM send succeeded : 0 SSAM send failed : 0 Policy failures - bad configuration : 0 Policy failures - bad scope policy : 0 Unified policy status: Dependent-dynamic-application-lookup: disable Unified-policy-implicit-match: enable
보안 정책 정보 논리 시스템 모두 표시
user@host> show security policies information logical-system all Policy utilization counters: Number of policies : 10 / 60000 Number of global policies : 0 Number of policies with scheduler : 0 Number of policies with statistics enabled: 0 / 1024 Number of unified policies : 1 Number of policy contexts : 2 / 4096 Number of Policies per context : 9 / 60000 Number of Source addresses per policy : 4 / 4096 Number of Destination addresses per policy : 4 / 4096 Number of Applications per policy : 8 / 3072 Number of Dynamic applications per policy : 10 / 4096 Number of URL Category per policy : 0 / 1024 Number of Source identities per policy : 0 / 128 Dynamic policy counters: Messages received : 0 Messages rejected : 0 Add messages received : 0 Delete messages received : 0 Clear messages received : 0 Invalid messages received : 0 Add messages sent to PFE : 0 Delete messages sent to PFE : 0 Clear messages sent to PFE : 0 Policy added successfully : 0 Policy deleted successfully : 0 Policy cleared successfully : 0 Policy add failures : 0 Policy delete failures : 0 Policy clear failures : 0 SSAM send attempted : 0 SSAM send succeeded : 0 SSAM send failed : 0 Policy failures - bad configuration : 0 Policy failures - bad scope policy : 0 Unified policy status: Dependent-dynamic-application-lookup: disable Unified-policy-implicit-match: enable Logical system: lsys1 Policy utilization counters: Number of policies : 1 / 60000 Number of global policies : 0 Number of policies with scheduler : 0 Number of policies with statistics enabled: 0 / 1024 Number of unified policies : 0 Number of policy contexts : 1 / 4096 Number of Policies per context : 1 / 60000 Number of Source addresses per policy : 1 / 4096 Number of Destination addresses per policy : 1 / 4096 Number of Applications per policy : 1 / 3072 Number of Dynamic applications per policy : 0 / 4096 Number of URL Category per policy : 0 / 1024 Number of Source identities per policy : 0 / 128 Unified policy status: Dependent-dynamic-application-lookup: disable Unified-policy-implicit-match: enable
보안 정책 정보 표시(위협 프로파일링)
user@host> show security policies information Policy utilization counters: Number of policies : 3 / 10240 Number of global policies : 0 Number of policies with scheduler : 0 Number of policies with statistics enabled : 0 / 1024 Number of unified policies : 0 Number of policy contexts : 1 / 2048 Number of Policies per context : 3 / 10240 Number of Source addresses per policy : 1 / 1024 Number of Destination addresses per policy : 1 / 1024 Number of Applications per policy : 1 / 128 Number of Dynamic applications per policy : 0 / 4096 Number of URL Category per policy : 0 / 1024 Number of Source identities per policy : 0 / 128 Number of Match source/destination identity feeds per policy : 4 / 1024 Dynamic policy counters: Messages received : 0 Messages rejected : 0 Add messages received : 0 Delete messages received : 0 Clear messages received : 0 Invalid messages received : 0 Add messages sent to PFE : 0 Delete messages sent to PFE : 0 Clear messages sent to PFE : 0 Policy added successfully : 0 Policy deleted successfully : 0 Policy cleared successfully : 0 Policy add failures : 0 Policy delete failures : 0 Policy clear failures : 0 SSAM send attempted : 0 SSAM send succeeded : 0 SSAM send failed : 0 Policy failures - bad configuration : 0 Policy failures - bad scope policy : 0 Unified policy status: Dependent-dynamic-application-lookup: disable Unified-policy-implicit-match: enable
보안 정책 정보 표시(destination-identity)
user@host> show security policies information Policy utilization counters: Number of policies : 4 / 20480 Number of global policies : 1 Number of policies with scheduler : 0 Number of policies with statistics enabled : 0 / 1024 Number of unified policies : 2 Number of policy contexts : 2 / 4096 Number of Policies per context : 3 / 20480 Number of Source addresses per policy : 1 / 2048 Number of Destination addresses per policy : 1 / 2048 Number of Applications per policy : 3 / 512 Number of Dynamic applications per policy : 5 / 4096 Number of URL Category per policy : 0 / 1024 Number of Source/destination identities per policy : 2 / 128 Number of Match source/destination identity feeds per policy : 0 / 1024 Dynamic policy counters: Messages received : 0 Messages rejected : 0 Add messages received : 0 Delete messages received : 0 Clear messages received : 0 Invalid messages received : 0 Add messages sent to PFE : 0 Delete messages sent to PFE : 0 Clear messages sent to PFE : 0 Policy added successfully : 0 Policy deleted successfully : 0 Policy cleared successfully : 0 Policy add failures : 0 Policy delete failures : 0 Policy clear failures : 0 SSAM send attempted : 0 SSAM send succeeded : 0 SSAM send failed : 0 Policy failures - bad configuration : 0 Policy failures - bad scope policy : 0 Unified policy status: Dependent-dynamic-application-lookup : disable Unified-policy-implicit-match : enable
릴리스 정보
Junos OS 릴리스 18.4R1에서 소개된 명령입니다.