如这种,可以在诊断试图下查看会话表(不管通还是不通,都能查看命中了哪条策略,有没有被nat转换
| 命令 | 作用 | 适用场景 |
|---|---|---|
display session table ipv4 | 显示当前所有的 IPv4 会话信息。 | 查看整体流量概览,了解设备当前处理的活跃连接。 |
display session table ipv4 source-ip <IP> destination-ip <IP> | 根据源IP或目的IP筛选会话。 | 最常用。快速定位特定主机(如192.168.1.10)的通信是否正常,是否有会话建立。 |
display session table ipv4 verbose | 显示会话的详细信息。 | 深入排查。可以查看会话状态、数据包/字节计数、匹配的安全策略等。排障时建议加上 verbose。 |
display session table ipv4 protocol { tcp | udp | icmp } | 按协议类型查看会话。 | 分析特定协议的流量,比如只看所有TCP连接。 |
display session statistics | 显示会话的统计信息。 | 性能监控。查看会话总数、新建速率、老化数量等,判断是否接近设备性能瓶颈。 |
display nat session | 查看经过NAT转换后的会话信息。 | 当网络中存在地址转换时,查看转换前后的地址对应关系,确认NAT是否工作正常。 |
Web界面限制:大部分华三防火墙的Web界面默认没有直接查看所有会话的选项,但可能有专门的“会话监控”或“会话列表”页面,你也可以找找看
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论