您好,最近再梳理防火墙日志信息,发现有很多被拒绝的TCP连接,想根据源地址查找这个连接数据是从哪个接口进来的??
例如防火墙上面的一条TCP连接信息:
源IP | 源端口 | 目标IP | 目标端口 |
10.10.1.1 | 37677 | 120.1.1.1 | 22554 |
(0)
最佳答案
display session table source-ip 10.10.1.1 source-port 37677 destination-ip 120.1.1.1 destination-port 22554 verbose
(0)
能查出来对应的MAC地址吗?由于防火墙的下联是一台三层交换机,我想通过MAC地址最终找到源头。
那就只能通过ARP来查了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那就只能通过ARP来查了