Eltex ESR-1000 FSTEC [345/818] Show ip firewall counters

Eltex ESR-1000 FSTEC [345/818] Show ip firewall counters
Межсетевые экраны серии ESR, Справочник команд CLI 345
CONFIG
Пример
esr(config)# security zone-pair trusted self
19.46 show ip firewall counters
Данная команда используется для просмотра статистики по пакетам, проходящим между зонами,
для которых не установлена сессия.
Синтаксис
show ip firewall counters [ vrf <VRF> ] [ <SOURCE-ZONE> <DESTINATION-ZONE> [ <ORDER> ] ]
Параметры
<VRF> имя экземпляра VRF, задаётся строкой до 31 символа. При указании данного
параметра будут отображены счетчики правил в указанном VRF;
<DESTINATION-ZONE> зона безопасности, в которую поступает трафик;
<SOURCE-ZONE> зона безопасности, из которой поступает трафик;
<ORDER> номер правила, принимает значения [1..10000]. При указании номера правила
будет показана информация только по данному правилу.
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
esr# show ip firewall counters trusted self
Zone-pair Rule Action Pkts Bytes
------------------------------ ---------- --------------- ---------- ----------
any/any default deny 0 0
trusted/self 1 permit 0 0
trusted/trusted 1 permit 0 0
19.47 show ip firewall sessions
Данная команда используется для просмотра активных IP-сессий.
Синтаксис
show ip firewall sessions [ vrf <VRF> ] [ protocol <TYPE> ] [ inside-source <ADDR>] [ outside-source
<ADDR> ] [ inside-destination <ADDR> ] [ outside-destination <ADDR> ] [ summary ] [ configuration ] [
expected ]
Параметры
<VRF> имя экземпляра VRF, задаётся строкой до 31 символа. При указании данного
параметра будут отображены активные сессии в указанном VRF;
summary выводит суммарную статистику по IP-сессиям;

Содержание

Похожие устройства

Скачать