• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

M9000防火墙,用什么命令来查看防火墙有没有匹配到策略

2023-05-25提问
  • 0关注
  • 0收藏,274浏览
SXM 二段
粉丝:1人 关注:3人

问题描述:

M9000防火墙,用什么命令来查看防火墙有没有匹配到策略

组网及组网描述:

最佳答案

知了小白
粉丝: 关注:

[XC-B-FW-F1000-01]dis session table ipv4 source-ip x.x.x.x verbose   

Slot 1:

Initiator:

  Source      IP/port: 122.225.128.143/65302

  Destination IP/port: 171.221.219.75/81

  DS-Lite tunnel peer: -

  VPN instance/VLAN ID/Inline ID: -/-/-

  Protocol: TCP(6)

  Inbound interface: GigabitEthernet1/0/2

  Source security zone: Untrust

Responder:

  Source      IP/port: 10.1.112.70/80

  Destination IP/port: 122.225.128.143/65302

  DS-Lite tunnel peer: -

  VPN instance/VLAN ID/Inline ID: -/-/-

  Protocol: TCP(6)

  Inbound interface: Vlan-interface1000

  Source security zone: Trust

State: TCP_CLOSE_WAIT

Application: GENERAL_TCP

Rule ID: 10  //如果匹配了安全策略这里会显示策略编号

Rule name:     //这里会显示策略名称

Start time: 2023-03-28 16:14:26  TTL: 25s

Initiator->Responder:         1644 packets      75094 bytes

Responder->Initiator:         3298 packets    4923356 bytes

暂无评论

1 个回答
粉丝:139人 关注:0人

您好,可以使用以下

<H3C>dis session table ipv4 ****

一般是web查看的清楚

可以在WEB界面的策略这里查看:

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +