• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙状态查看

1天前提问
  • 0关注
  • 0收藏,91浏览
61990 二段
粉丝:0人 关注:4人

问题描述:

防火墙同步了ldap后,用什么命令查看状态是否正常?display ldap scheme 好像没有查看状态信息

3 个回答
粉丝:133人 关注:9人

命令看不了,实际测试一下吧

通过同步的情况看


1.5.5  display ldap scheme

display ldap scheme命令用来查看LDAP方案的配置信息。

【举例】

# 查看所有LDAP方案的配置信息。

<Sysname> display ldap scheme

Total 1 LDAP schemes

 

------------------------------------------------------------------

LDAP scheme name             : aaa

  Authentication server      : aaa

    IP                       : 1.1.1.1

    Port                     : 111

    VPN instance             : Not configured

    SSL client policy        : Policy1

    Source IP                : Provided by interface

                               GigabitEthernet1/0/1

    LDAP protocol version    : LDAPv3

    Server timeout interval  : 10 seconds

    Login account DN         : Not configured

    Base DN                  : Not configured

    Search scope             : all-level

    User searching parameters:

      User object class      : Not configured

      Username attribute     : cn

      Username format        : with-domain

    Group filter             : (objectclass=group)

    Character encoding       : UTF-8

    Multi-connection         : Disabled

    TCP idle timeout         : 600 seconds

  Authorization server       : aaa

    IP                       : 1.1.1.1

    Port                     : 111

    VPN instance             : Not configured

    SSL client policy        : Policy1

    Source IP                : 2.2.2.2

    LDAP protocol version    : LDAPv3

    Server timeout interval  : 10 seconds

    Login account DN         : Not configured

    Base DN                  : Not configured

    Search scope             : all-level

    User searching parameters:

      User object class      : Not configured

      Username attribute     : cn

      Username format        : with-domain

    Group filter             : (objectclass=group)

    Character encoding       : GB18030

    Multi-connection         : Disabled

    TCP idle timeout         : 600 seconds

  Attribute map              : map1

  Search-result-reference    : Ignored

 ------------------------------------------------------------------

表1-16 display ldap scheme命令显示信息描述表

字段

描述

Total 1 LDAP schemes

总共有1个LDAP方案

LDAP Scheme Name

LDAP方案名称

Authentication Server

LDAP认证服务器名称

未配置时,显示为Not configured

Authorization server

LDAP授权服务器名称

未配置时,显示为Not configured

IP

LDAP认证服务器的IP地址

未配置认证服务器IP时,IP地址显示为Not configured

Port

LDAP认证服务器的端口号

未配置认证服务器IP时,端口号显示为缺省值

VPN Instance

‌VPN实例名称

未配置时,显示为Not configured

SSL client policy

SSL客户端策略名

未配置时,显示为Not configured

Source IP

向LDAP服务器发送LDAP报文使用的源IP地址

未配置时,显示为Not configured

LDAP Protocol Version

LDAP协议的版本号(LDAPv2、LDAPv3)

Server Timeout Interval

LDAP服务器连接超时时间(单位为秒)

Login Account DN

管理员用户的DN

Base DN

用户DN查询的起始DN

Search Scope

用户DN查询的范围(all-level:所有子目录查询,single-level:下级目录查询)

User Searching Parameters

用户查询参数

User Object Class

查询用户DN时使用的用户对象类型

未配置时,显示为Not configured

Username Attribute

用户登录账号的属性类型

Username Format

发送给服务器的用户名格式

Group filter

LDAP用户组过滤条件

Character encoding

LDAP服务器使用的字符编码格式(GB18030、UTF-8)

未配置时,不显示该信息

Multi-conneciont

TCP多连接模式的开启状态

·     Enabled

·     Disabled

TCP idle timeout

TCP连接空闲超时定时器的值,单位为秒

Attribute map

引用的LDAP属性映射表名称

未配置时,显示为Not configured

Search-result-reference

是否忽略LDAP响应报文中SearchResultReference字段

·     Ingored:忽略

·     Not ingnored:正常处理


暂无评论

粉丝:39人 关注:1人

就是通过这个命令看的

1.5.5  display ldap scheme

display ldap scheme命令用来查看LDAP方案的配置信息。

【命令】

display ldap scheme [ ldap-scheme-name ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

ldap-scheme-name:LDAP方案的名称,为1~32个字符的字符串,不区分大小写。如果不指定该参数,则显示所有LDAP方案的配置信息。

【举例】

查看所有LDAP方案的配置信息。

<Sysname> display ldap scheme

Total 1 LDAP schemes

 

------------------------------------------------------------------

LDAP scheme name             : aaa

  Authentication server      : aaa

    IP                       : 1.1.1.1

    Port                     : 111

    VPN instance             : Not configured

    Source IP                : Provided by interface

                               GigabitEthernet1/0/1

    LDAP protocol version    : LDAPv3

    Server timeout interval  : 10 seconds

    Login account DN         : Not configured

    Base DN                  : Not configured

    Search scope             : all-level

    User searching parameters:

      User object class      : Not configured

      Username attribute     : cn

      Username format        : with-domain

    Group filter             : (objectclass=group)

    Character encoding       : UTF-8

  Authorization server       : aaa

    IP                       : 1.1.1.1

    Port                     : 111

    VPN instance             : Not configured

    Source IP                : 2.2.2.2

    LDAP protocol version    : LDAPv3

    Server timeout interval  : 10 seconds

    Login account DN         : Not configured

    Base DN                  : Not configured

    Search scope             : all-level

    User searching parameters:

      User object class      : Not configured

      Username attribute     : cn

      Username format        : with-domain

    Group filter             : (objectclass=group)

    Character encoding       : GB18030

  Attribute map              : map1

  Search-result-reference    : Ignored

 ------------------------------------------------------------------

表1-17 display ldap scheme命令显示信息描述表

字段

描述

Total 1 LDAP schemes

总共有1个LDAP方案

LDAP Scheme Name

LDAP方案名称

Authentication Server

LDAP认证服务器名称

未配置时,显示为Not configured

Authorization server

LDAP授权服务器名称

未配置时,显示为Not configured

IP

LDAP认证服务器的IP地址

未配置认证服务器IP时,IP地址显示为Not configured

Port

LDAP认证服务器的端口号

未配置认证服务器IP时,端口号显示为缺省值

VPN Instance

‌VPN实例名称

未配置时,显示为Not configured

Source IP

向LDAP服务器发送LDAP报文使用的源IP地址

未配置时,显示为Not configured

LDAP Protocol Version

LDAP协议的版本号(LDAPv2、LDAPv3)

Server Timeout Interval

LDAP服务器连接超时时间(单位为秒)

Login Account DN

管理员用户的DN

Base DN

用户DN查询的起始DN

Search Scope

用户DN查询的范围(all-level:所有子目录查询,single-level:下级目录查询)

User Searching Parameters

用户查询参数

User Object Class

查询用户DN时使用的用户对象类型

未配置时,显示为Not configured

Username Attribute

用户登录账号的属性类型

Username Format

发送给服务器的用户名格式

Group filter

LDAP用户组过滤条件

Character encoding

LDAP服务器使用的字符编码格式(GB18030、UTF-8)

未配置时,不显示该信息

Attribute map

引用的LDAP属性映射表名称

未配置时,显示为Not configured

Search-result-reference

是否忽略LDAP响应报文中SearchResultReference字段

·     Ingored:忽略

·     Not ingnored:正常处理

 

暂无评论

粉丝:191人 关注:0人

您好,没看到就是没有配置

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明