华为防火墙查看日志命令_华为USG防火墙运维命令大全

1

查会话

使用场合

针对可以建会话的报文,可以通过查看会话是否创建以及会话详细信息来确定报文是否正常通过防火墙。

命令介绍(命令类)

display firewall session table [ verbose ] { source { inside X.X.X.X | global X.X.X.X } | destination { inside X.X.X.X

| global X.X.X.X } } [ source-vpn-instance { STRING<1-19> | public } | dest-vpn-instance { STRING<1-19> | public } ]

[ application { gtp | ftp | h323 | http | hwcc | ras | mgcp | dns | pptp | qq | rtsp | ils | smtp | sip | nbt | stun

| rpc | sqlnet | mms } ] [ nat ] [ destination-port INTEGER<1-65535> ] [ long-link ]

使用方法(工具类)

首先确定该五元组是否建会话,对于

TCP/UDP/ICMP

(

ICMP

只有

echo request

echo reply

建会话)

/GRE/ESP/AH

的报文防火墙

会建会话,其它比如

SCTP/OSPF/VRRP

等报文防火墙不建会话。如果会话已经建立,并且一直有后续报文命中刷新,基本可以排除防

火墙的问题,除非碰到来回路径不一致情况,需要关闭状态检测。如果没有对应的五元组会话或者对于不建会话的报文,继续后续排

查方法。

Global

:表示在做

NAT

时转换后的

IP

Inside

:表示在做

NAT

时转换前的

IP

使用示例

display firewall session table verbose source inside

10.160.30.2

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值