Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

show security flow session

Sintaxis

Descripción

Muestra información sobre todas las sesiones de seguridad actualmente activas en el dispositivo. Para las sesiones de flujo normales, el show security flow session comando muestra contadores de bytes basados en la longitud del encabezado IP. Sin embargo, para las sesiones en modo Express Path, las estadísticas se recopilan de los motores de hardware ASIC IOC2 (SRX5K-MPC), IOC3 (SRX5K-MPC3-100G10G y SRX5K-MPC3-40G10G) e IOC4 (SRX5K-IOC4-MRAT y SRX5K-IOC4-10G) e incluyen la longitud completa del paquete con encabezados L2. Debido a esto, el resultado muestra contadores de bytes ligeramente más grandes para las sesiones en el modo Express Path que para la sesión de flujo normal.

Opciones

  • filter: filtre la visualización por los criterios especificados.

    Los siguientes filtros reducen la visualización a aquellas sesiones que coinciden con los criterios especificados por el filtro. Consulte el comando específico show para ver ejemplos de la salida filtrada.

    advanced-anti-malware

    Mostrar sesiones antimalware avanzadas. Para obtener más información sobre la opción, consulte la advanced-anti-malware Guía de referencia de la CLI de Sky Advanced Threat Prevention.

    all-logical-systems-tenants

    Todos los sistemas multitenencia.

    application

    Nombre de aplicación predefinido.

    application-firewall

    Firewall de aplicaciones habilitado.

    application-firewall-rule-set

    Firewall de aplicaciones habilitado con el conjunto de reglas especificado.

    application-traffic-control

    Sesión de control de tráfico de aplicaciones.

    application-traffic-control-rule-set

    Nombre del conjunto de reglas de control de tráfico de aplicaciones y nombre de la regla.

    bytes-less-than Defina el número de bytes de la sesión menor que un valor (1..4294967295).
    bytes-more-than Defina el recuento de bytes de la sesión más un valor (1..4294967295).
    conn-tag

    Etiqueta de conexión de sesión (0..4294967295).

    content-filtering

    Mostrar los detalles de la sesión de filtrado de contenido.

    curr-less-than Defina el valor de tiempo de espera actual de la sesión menor que un valor (1..100000).
    curr-more-than Defina el valor de tiempo de espera actual de la sesión más que un valor (1..100000).
    destination-port

    Puerto de destino.

    destination-prefix

    Prefijo o dirección IP de destino.

    dynamic-application

    Aplicación dinámica.

    dynamic-application-group

    Aplicación dinámica.

    duration-less-than Defina el tiempo de duración de la sesión inferior a un valor (1..100000).
    duration-more-than Defina el tiempo de duración de la sesión más que un valor (1..100000).
    encrypted

    Tráfico cifrado.

    family

    Sesión de visualización por familia.

    ha-link Mostrar información de sesión del vínculo de alta disponibilidad (HA).
    idp

    Sesiones habilitadas para IDP.

    interface

    Nombre de la interfaz entrante o saliente.

    logical-system (all | logical-system-name)

    Nombre de un sistema lógico específico o all para mostrar todos los sistemas lógicos.

    nat

    Mostrar sesiones con traducción de direcciones de red.

    node

    (Opcional) Para las configuraciones de clúster de chasis, muestre información de sesión del flujo de seguridad en un nodo específico (dispositivo) del clúster.

    • node-id : número de identificación del nodo. Puede ser 0 o 1.

    • all : muestra información sobre todos los nodos.

    • local : muestra información sobre el nodo local.

    • primary: muestra información sobre el nodo principal.

    packets-less-than Defina el recuento de paquetes de la sesión inferior a un valor (1..4294967295).
    packets-more-than Defina el número de paquetes de la sesión más de un valor (1..4294967295).
    plugin-name Nombre del plugin.
    plugin-status Estado del plugin.
    plugins Muestra la información de la sesión de flujo de los plugins.
    policy-id

    Mostrar información de sesión basada en ID de política; El rango es de 1 a 4,294,967,295.

    pretty Muestre la información de la sesión de flujo en una lista para facilitar la lectura y el monitoreo.
    protocol

    Número de protocolo IP.

    resource-manager

    Gestor de recursos.

    root-logical-system

    Mostrar el sistema lógico raíz como predeterminado.

    security-intelligence

    Mostrar sesiones de inteligencia de seguridad.

    services-offload

    Mostrar sesiones de descarga de servicios.

    session-identifier

    Mostrar sesión con el identificador de sesión especificado.

    session-state Estado de sesión.
    source-port

    Puerto de origen.

    source-prefix

    Prefijo IP de origen.

    ssl Mostrar la información de las sesiones de proxy SSL.
    tenant

    Muestra la información de la sesión del flujo de seguridad para un sistema de inquilinos.

    timeout-less-than Defina el valor de tiempo de espera de la sesión menor que un valor (1..100000).
    timeout-more-than Defina el valor de tiempo de espera de la sesión más que un valor (1..100000).
    tunnel

    Sesiones de túnel.

    tunnel-inspection-type

    Tipo de inspección de túnel

    gre

    Muestra la inspección del túnel gris

    ipip

    Muestra la inspección del túnel ipip

    vxlan

    Muestra la inspección del túnel vxlan

    vxlan-vni

    Solo enumera la sesión de túnel que vni coincide con la especificada en el comando.

    url-category Muestra información de la sesión de flujo por categoría url.
    vrf-group Muestra información de la sesión de flujo por L3VPN VRF Group.
    web-filtering Mostrar los detalles de las sesiones de filtrado web.
  • Informe | Extenso | resumen: muestra el nivel de salida especificado.

  • none: muestra información de todas las sesiones activas.

Nivel de privilegio requerido

Vista

Campos de salida

En la tabla 1 se enumeran los campos de salida del show security flow session comando. Los campos de salida se enumeran en el orden aproximado en que aparecen.

Tabla 1: mostrar campos de salida de sesión de flujo de seguridad

Nombre del campo

Descripción del campo

Nivel de salida

Session ID

Número que identifica la sesión. Utilice este ID para obtener más información sobre la sesión.

Breve

Extensa

Ninguno

Si

Nombre de la interfaz.

Breve

Ninguno

Estado

Estado de la sesión de flujo de seguridad.

Breve

Extensa

Ninguno

Conn Tag

Una etiqueta de conexión de 32 bits que identifica de forma exclusiva las sesiones del protocolo de tunelización GPRS, el plano de usuario (GTP-U) y el protocolo de transmisión de control de transmisiones (STCP). La etiqueta de conexión para GTP-U es el identificador de punto de conexión del túnel (TEID) y, para SCTP, es la vTag. El ID de conexión sigue siendo 0 si las sesiones no utilizan la etiqueta de conexión.

Breve

Extensa

Ninguno

CP Session ID

Número que identifica la sesión del punto central. Utilice este ID para obtener más información sobre la sesión de puntos centrales.

Breve

Extensa

Ninguno

Policy name

Nombre e identificador de la directiva con la que coincidió el primer paquete de la sesión.

Breve

Extensa

Ninguno

Timeout

Tiempo de espera de inactividad después del cual expira la sesión.

Breve

Extensa

Ninguno

In

Flujo entrante (direcciones IP de origen y destino, protocolo de aplicación, interfaz, token de sesión, ruta, puerta de enlace, túnel, secuencia de puertos, secuencia FIN, estado FIN, paquetes y bytes).

Breve

Extensa

Ninguno

Bytes

Número de bytes recibidos y transmitidos.

Breve

Extensa

Ninguno

Pkts

Número de paquetes recibidos y transmitidos.

Breve

Extensa

Ninguno

Total sessions

Número total de sesiones.

Breve

Extensa

Ninguno

Out

Flujo inverso (direcciones IP de origen y destino, protocolo de aplicación, interfaz, token de sesión, ruta, puerta de enlace, túnel, secuencia de puertos, secuencia FIN, estado FIN, paquetes y bytes).

Breve

Extensa

Ninguno

Status

Estado de la sesión.

Extensa

Flag

Indicador interno que representa el estado de la sesión, utilizado para fines de depuración.

Extensa

Source NAT pool

Nombre del grupo de origen donde se usa NAT.

Extensa

Dynamic application

Nombre de la aplicación.

Extensa

Application traffic control rule-set

Conjunto de reglas AppQoS para esta sesión.

Extensa

Rule

Regla AppQoS para esta sesión.

Extensa

Maximum timeout

Tiempo de espera máximo de sesión.

Extensa

Current timeout

Tiempo restante de la sesión, a menos que haya tráfico en la sesión.

Extensa

Session State

Estado de sesión.

Extensa

Start time

Hora en que se creó la sesión, desvío de la hora de inicio del sistema.

Extensa

Unicast-sessions

Número de sesiones de unidifusión.

Resumen

Multicast-sessions

Número de sesiones de multidifusión.

Resumen

Services-offload-sessions

Número de sesiones de descarga de servicios.

Resumen

Failed-sessions

Número de sesiones fallidas.

Resumen

Sessions-in-use

Número de sesiones en uso.

  • Sesiones válidas

  • Sesiones pendientes

  • Sesiones invalidadas

  • Sesiones en otros estados

Resumen

Maximum-sessions

Número máximo de sesiones permitidas.

Resumen

Salida de muestra

Mostrar sesión de flujo de seguridad

Mostrar sesión de flujo de seguridad (con política predeterminada)

mostrar sesión de flujo de seguridad (drop flow)

Muestra los flujos perdidos para SRX5400.

mostrar sesión de flujo de seguridad (túnel IPv6)

Mostrar informe de la sesión de Security Flow

mostrar filtrado de contenido de sesión de flujo de seguridad

Mostrar sesión de flujo de seguridad extensa

Mostrar sesión de flujo de seguridad extensa

mostrar resumen de sesión de flujo de seguridad

mostrar el flujo de seguridad de la sesión tipo túnel de inspección

mostrar el flujo de seguridad de la sesión tipo túnel de inspección

mostrar filtrado web de sesión de flujo de seguridad

Información de la versión

Comando introducido en Junos OS versión 8.5.

Compatibilidad con las opciones de filtro y visualización agregadas en Junos OS versión 10.2.

Firewall de aplicaciones, aplicaciones dinámicas y filtros de sistema lógico agregados en Junos OS versión 11.2.

Se agregó el filtro de ID de política en Junos OS versión 12.3X48-D10.

Se agregó compatibilidad con la etiqueta de conexión en Junos OS versión 15.1X49-D40.

La tenant opción introducida en Junos OS versión 18.3R1.

La tunnel-inspection-type opción se introdujo en Junos OS versión 20.4R1.

Las content filtering opciones de filtrado y Web filtering se introdujeron en Junos OS versión 23.1R1.