华为
USG
防火墙运维命令大å…?/p>
1
查会è¯?/p>
使用场合
针对可以建会话的报文,可以通过查看会话是否创建以及会话详细信息来确定报文是否正常通过防火墙ã€?/p>
命令介绍(命令类ï¼?/p>
display firewall session table [ verbose ] { source { inside X.X.X.X | global X.X.X.X } | destination { inside X.X.X.X
| global X.X.X.X } } [ source-vpn-instance { STRING<1-19> | public } | dest-vpn-instance { STRING<1-19> | public } ]
[ application { gtp | ftp | h323 | http | hwcc | ras | mgcp | dns | pptp | qq | rtsp | ils | smtp | sip | nbt | stun
| rpc | sqlnet | mms } ] [ nat ] [ destination-port INTEGER<1-65535> ] [ long-link ]
使用方法(工具类ï¼?/p>
首先确定该五元组是否建会话,对于
TCP/UDP/ICMP
ï¼?/p>
ICMP
只有
echo request
å’?/p>
echo reply
建会话)
/GRE/ESP/AH
的报文防火墙
会建会话,其它比å¦?/p>
SCTP/OSPF/VRRP
等报文防火墙不建会话。如果会话已经建立,并且一直有后续报文命中刷新,基本可以排除防
火墙的问题,除非碰到来回路径不一致情况,需要关闭状态检测。如果没有对应的五元组会话或者对于不建会话的报文,继续后续排
查方法ã€?/p>
Global
:表示在å�?/p>
NAT
时转换后çš?/p>
IP
�/p>
Inside
:表示在å�?/p>
NAT
时转换前çš?/p>
IP
�/p>
使用示例
<USG5360>display firewall session table verbose source inside
10.160.30.2