네트워크

[Juniper][Junos] 세션 확인 방법 (show security flow session)

0163 2024. 11. 19. 10:40
반응형

<명령어>

- show security flow session [source-prefix/source-port/destination-prefix/destination-port]

<예시>

10.10.10.10로부터 들어오는 세션을 확인하고 싶을 경우, 

show security flow session source-prefix 10.10.10.10 입력 시 아래와 같이 출력된다

admin@SRX-TEST-FW> show security flow session source-prefix 10.10.10.10
Session ID: 210453444491, Policy name: self-traffic-policy/1, Timeout: 1798, Session State: Valid
  In: 10.10.10.10/55987 --> 10.10.20.10/22;tcp, Conn Tag: 0x0, If: irb.0, Pkts: 269, Bytes: 26632,
  Out: 10.10.20.10/22 --> 10.10.10.10/55987;tcp, Conn Tag: 0x0, If: .local..0, Pkts: 197, Bytes: 25853,
Total sessions: 1

Session ID / Policy name (방화벽 정책명) / Timeout / Session State

In : 출발지IP/출발지Port --> 목적지IP/목적지Port,tcp Conn Tag, If (in 인터페이스), Pkts (패킷 수), Bytes (데이터량)

Out : 출발지IP/출발지Port --> 목적지IP/목적지Port,tcp Conn Tag, If (in 인터페이스), Pkts (패킷 수), Bytes (데이터량)

반응형