最佳答案
display security-policy命令用来显示安全策略的配置信息。
【命令】
display security-policy { ip | ipv6 }
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
ip:表示显示IPv4安全策略的配置信息。
ipv6:表示显示IPv6安全策略的配置信息。
【举例】
# 显示IPv4安全策略的配置信息。
<Sysname> display security-policy ip
Security-policy ip
rule 0 name der (Inactive)
action pass
profile er
vrf re
logging enable
counting enable
counting enable TTL 1200
time-range dere
track positive 23
session aging-time 5000
session persistent aging-time 2400
source-zone trust
destination-zone trust
source-ip erer
destination-ip client1
service ftp
app-group ere
application 110Wang
user der
user-group ere
表1-1 display security-policy命令显示信息描述表
rule id name rule-name | 表示规则的ID和名称 |
action pass | 表示规则动作,其取值如下: · pass:表示允许报文通过 · drop:表示丢弃报文 |
profile app-profile-name | 表示引用的DPI应用profile |
vrf vrf-name | 表示MPLS L3VPN的VPN实例名称 |
logging enable | 表示开启了对符合规则过滤条件的报文记录日志信息的功能 |
counting enable | 表示开启了安全策略规则匹配统计功能 |
counting enable TTL time-value | 表示开启了安全策略规则匹配统计功能后的剩余生效时间,单位为秒 |
time-range time-range-name | 表示此规则生效的时间段 |
track negative 1 (Active) | 表示安全策略规则生效状态与Track项的Negative状态关联,且此规则的状态为Active,规则的生效状态取值包括: · Active:表示生效状态 · Inative:表示禁用状态 |
track positive 1 (Inactive) | 表示安全策略规则生效状态与Track项的Positive或NotReady状态关联,且此规则的状态为Active,规则的生效状态取值包括: · Active:表示生效状态 · Inative:表示禁用状态 |
session aging-time time-value | 表示此规则中设置的会话老化时间,单位为秒 |
session persistent aging-time time-value | 表示此规则中设置的长连接会话的老化时间,单位为小时 |
source-zone zone-name | 表示规则配置了源安全域作为过滤条件 |
destination-zone zone-name | 表示规则配置了目的安全域作为过滤条件 |
source-ip object-group-name | 表示规则配置了源IP地址作为过滤条件 |
destination-ip object-group-name | 表示规则配置了目的IP地址作为过滤条件 |
service object-group-name | 表示规则配置了服务作为过滤条件 |
app-group app-group-name | 表示规则配置了应用组作为过滤条件 |
application application-name | 表示规则配置了应用作为过滤条件 |
user user-name | 表示规则配置了用户作为过滤条件 |
user-group user-group-name | 表示规则配置了用户组作为过滤条件 |
undo disable | 表示此规则是生效状态 |
【相关命令】
· security-policy ip
· security-policy ipv6
display security-policy statistics命令用来显示安全策略的统计信息。
【命令】
display security-policy statistics { ip | ipv6 } [ rule rule-name ]
【视图】
任意视图
【缺省用户角色】
network-admin
network-operator
【参数】
ip:表示显示IPv4安全策略的统计信息。
ipv6:表示显示IPv6安全策略的统计信息。
rule rule-name:表示显示指定安全策略规则的统计信息。rule-name是安全策略规则的名称,为1~127个字符的字符串,不区分大小写。若不指定此参数,则显示指定IP类型的所有安全策略统计信息。
【举例】
# 显示IPv4安全策略下名称为abc的规则的统计信息。
<Sysname> display security-policy statistics ip rule abc
rule 0 name abc
action: pass (5 packets, 1000 bytes)
表1-2 display security-policy statistics命令显示信息描述表
字段 | 描述 |
rule id name rule-name | 表示规则的ID和名称 |
action | 表示安全策略规则动作,其取值包括如下: · pass:表示允许报文通过 · drop:表示丢弃报文 |
x packets, y bytes | 该安全策略规则匹配x个报文,共y字节(本字段仅在配置安全策略规则配置了counting enable或logging enable命令时显示,当未匹配任何报文时不显示本字段) |
【相关命令】
· reset security-policy statistics
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论