对应的是图形界面的这个查询,命令行也应该有具体命令,类似友商dis security-policy source-ip x.x.x.x destination-ip x.x.x.x这样的查询,注意这个不是查询已经建立的session,而是查询匹配的安全策略,因为如果无安全策略匹配火墙不会创建session。
请大佬指导,手册中没有找到对应的命令,但是图形界面应该也是转换到命令行去执行的。
H3C Comware Software, Version 7.1.064, Release 9660P29
Copyright (c) 2004-2022 New H3C Technologies Co., Ltd. All rights reserved.
H3C SecPath F5000-AI-20
(0)
最佳答案
防火墙看流量被哪些策略匹配了可以使用debug.
debugging security-policy packet ip acl xxxx
acl写明细的流量,然后看日志,找到"The packet is permitted "或者 'the packet is denied"那条日志,里面有相关的SecurityPolicy ID 和Rule ID。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论