|
|
命令详解
是华为/H3C等网络设备中常用的命令,用于显示当前设备上的会话表信息。会话表记录了通过设备的所有活动会话(如TCP、UDP、ICMP等流量)。
命令语法
- display session table [verbose] [ip | ipv6] [source <source-ip>] [destination <destination-ip>] [protocol <protocol-number>] [port <port-number>]
复制代码
参数说明
- verbose:显示更详细的会话信息
- ip/ipv6:只显示IPv4或IPv6会话
- source:指定源IP地址过滤
- destination:指定目的IP地址过滤
- protocol:指定协议类型(如TCP=6, UDP=17, ICMP=1)
- port:指定源或目的端口号
输出字段解释
典型输出包含以下字段:
- Zone:会话所属的安全区域
- Src/Dst IP:源IP和目的IP地址
- Protocol:协议类型(TCP/UDP/ICMP等)
- Src/Dst Port:源端口和目的端口
- State:会话状态(对于TCP:LISTEN, ESTABLISHED, FINWAIT等;对于UDP:NOSTATE)
- Packet/Byte Count:通过该会话的数据包数和字节数
- Age:会话已存在的时间
使用场景
- 故障排查:检查特定会话是否正常建立
- 安全审计:查看设备上的所有活动连接
- 性能监控:观察流量分布情况
- 策略验证:确认安全策略是否按预期工作
示例
- display session table verbose
复制代码
- display session table source 192.168.1.100
复制代码
- display session table protocol 6
复制代码
注意事项
- 会话表是动态的,会随着网络活动不断变化
- 大量会话可能影响设备性能
- 在安全设备上,会话表是实施安全策略的基础
- 某些设备可能有会话数量限制
如需更详细的信息,可以参考具体设备的命令手册(使用查看帮助或查阅厂商文档)。 |
|