Eltex ESR-1000 FSTEC — команды CLI для маршрутизаторов: управление IP-файрволом [193/375]

Превью страниц Страница 193 / 375
Eltex ESR-1000 FSTEC [193/375] Show ip firewall sessions
Маршрутизаторы серии ESR, Справочник команд CLI 193
Синтаксис
show ip firewall counters <SOURCE-ZONE> <DESTINATION-ZONE> [ <ORDER> ]
Параметры
<DESTINATION-ZONE> зона безопасности, в которую поступает трафик;
<SOURCE-ZONE> зона безопасности, из которой поступает трафик;
<ORDER> номер правила, принимает значения [1..10000]. При указании номера правила
будет показана информация только по данному правилу.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
esr-200# sh ip firewall counters
Zone-pair Rule Action Pkts Bytes Description
------------------------------ ---------- --------------- ---------- ---------- ---------------
any/any default deny 0 0
lan/tunnel 3 permit 0 0
lan/wan 4 permit 1 84
lan/wan 11 permit 0 0
tunnel/self 4 permit 0 0
wan/self 10 permit 0 0
wan/self 20 deny 19 3173 Drop Forwarding
14.43 show ip firewall sessions
Данная команда используется для просмотра активных IP-сессий.
Синтаксис
show ip firewall sessions [ protocol <TYPE> ] [ inside-source <ADDR>] [ outiside-source
<ADDR> ] [ inside-destination <ADDR> ] [ outside-destination <ADDR> ]
Параметры
<TYPE> тип протокола, принимает значения: esp, icmp, ah, eigrp, ospf, igmp, ipip, tcp,
pim, udp, vrrp, rdp, l2tp, gre;
<ADDR> IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает
значения [0..255];
inside-source команда для указания IP-адреса источника, приходящих пакетов;
inside-destination команда для указания IP-адреса назначения, приходящих пакетов;
outiside-source команда для указания IP-адреса источника, отправляемых пакетов;
outside-destination команда для указания IP-адреcа назначения отправляемых пакетов.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
esr:esr# show ip firewall sessions
Prot Inside source Inside destination Outside source Outside destination Pkts Bytes
--- ------------ ---------------- ------------- ---------------- ----- ----
vrrp 10.4.4.4 224.0.0.18 10.4.4.4 224.0.0.18 -- --

Содержание

Изучите команды CLI для управления IP-файрволом на маршрутизаторах. Узнайте, как просматривать счетчики и активные сессии, а также параметры команд.

Скачать