- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
运维,这里指互联网运维,通常属于技术部门,与研发、测试、系统管理同为互联网产品技术支撑的4大部门,这个划分在国内和国外以及大小公司间都会多少有一些不同。一个互联网产品的生成一般经历的过程是:项目立项、需求分析、研发部门开发、测试部门测试、运维部门部署发布以及长期的运行维护。运维,本质上是对网络、服务器、服务的生命周期各个阶段的运营与维护,在成本、稳定性、效率上达成一致可接受的状态。
-----宋停云与您分享------
-----宋停云与您分享------
华为 U S G 防火墙运维命令大全
This model paper was revised by LINDA on December 15, 2012.
-----宋停云与您分享------
-----宋停云与您分享------
华为 USG 防火墙运维命令大全
1 查会话使用场合
针对可以建会话的报文,可以通过查看会话是否创建以及会话详细信息来确定报文是否正常通过防火墙。
命令介绍(命令类)
display firewall session table [ verbose ] { source { inside | global }
| destination
{
inside | global } } [ source-vpn-inst
{ STRING1-19 | public } | dest-vpn-instance { STRING1-19 | public } ]
[ application
{
gtp | ftp | h323 | http | hwcc | ras |
| dns | pptp | qq | rtsp | ils | smtp | sip | nbt | stun | rpc | sqlnet |
[ long-link ]
mms } ] [ nat
]
[ destination-port INTEGER1-65535 ]
使用方法(工具类)
首先确定该五元组是否建会话,对于 TCP/UDP/ICMP(ICMP 只有 echo request 和 echo reply 建会话)/GRE/ESP/AH 的报文防火墙会建会话,其它
SCTP/OSPF/VRRP 等报文防火墙不建会话。如果会话已经建立,并且一直有后续报文命中刷新,基本可以排除防火墙的问题,除非碰到来回路径不一致
-----宋停云与您分享------
-----宋停云与您分享------
况,需要关闭状态检测。如果没有对应的五元组会话或者对于不建会话的报文,继续后续排查方法。Global:表示在做 NAT 时转换后的 IP。
Inside:表示在做 NAT 时转换前的 IP。使用示例
USG5360display firewall session table verbose source inside 14:29:51 2010/07/01
Current total sessions : 1? icmp VPN: public -public
Zone: trust - local TTL: 00:00:20 Left: 00:00:20 Interface: I0 Nexthop: MAC: 00-00-00-00-00-00
-- packets:4462 bytes:374808 -- packets:4461 bytes:374724?
-----宋停云与您分享------
-----宋停云与您分享------
:43986--:43986
Zone: trust - local首包会话方向源域为
Zone: trust - local
首包会话方向源域为 trust,目地域为 local(源域 - 目的域)
TTL: 00:00:20
Left: 00:00:20
ttl 表示会话表老化时间,left 表示会话表剩余多少时间老化
Interface: I0 Nexthop: MAC: 00-00-00-00-00-00
-----宋停云与您分享------
-----宋停云与您分享------
会话首包方向出接口、下一跳 IP
会话首包方向出接口、下一跳 IP 地址和 MAC 地址
-- packets:4462 bytes:374808 -- packets:4461 bytes:374724
--代表会话 inbound 方向的字节数和报文数,--代表会话 outbound 方向/同域的字节数和报文数
:43986--:43986
--表示会话首包是 inbound,-- 表示会话首包是 outbound 或者同域
对于 TCP/UDP/ICMP/GRE/ESP/AH 的报文防火墙会建会话,其它比如 SCTP/OSPF/VRRP 无法使用该方法排查。2 检查接口状态
使用场合
在报文不通时,可以先检查接口状态,排除由于接口 down 而导致报文不通的情况。
-----宋停云与您分享------
-----宋停云与您分享------
命令介绍
display ip interface brief 使用方法
查看接口物理层和协议层状态,正常情况下三层接口物理层(Physical)和协议层(Protocol)都是 up,如果有 down 现
您可能关注的文档
最近下载
- 建筑垃圾资源化处理技术探讨.docx VIP
- 江苏开放大学大学英语(B)(1) 060051过程性考核作业2.docx VIP
- 聚脲施工方案(DOC).docx
- 美国微机保护装置SEL-387L指导手册20040412.pdf VIP
- T /SIA 047—2025 人工智能开发工程师能力评价标准.pdf VIP
- ZXDT02-PU(V2.5)光伏功率模块 用户手册.pdf VIP
- 高教马工程知识产权法学(第二版)教学课件06.pptx VIP
- 2025年鼠疫防控测试题及答案.doc VIP
- 半导体物理:第五章 半导体的电导现象和霍尔效应.pptx VIP
- 2024(统编版选必1)历史 第三单元 法律与教化 教材解读课件.pptx
文档评论(0)