• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

12-安全命令参考

目录

20-会话管理命令

本章节下载 20-会话管理命令  (692.23 KB)

20-会话管理命令

目 

1 会话管理

1.1 会话管理配置命令

1.1.1 display session aging-time application

1.1.2 display session aging-time state

1.1.3 display session dual-active transparent statistics

1.1.4 display session relation-table

1.1.5 display session statistics

1.1.6 display session statistics ipv4

1.1.7 display session statistics ipv6

1.1.8 display session statistics multicast

1.1.9 display session table ipv4

1.1.10 display session table ipv6

1.1.11 display session table multicast ipv4

1.1.12 display session table multicast ipv6

1.1.13 display session top-statistics

1.1.14 identity-number

1.1.15 reset session dual-active transparent statistics

1.1.16 reset session relation-table

1.1.17 reset session statistics

1.1.18 reset session statistics multicast

1.1.19 reset session table

1.1.20 reset session table ipv4

1.1.21 reset session table ipv6

1.1.22 reset session table multicast

1.1.23 reset session table multicast ipv4

1.1.24 reset session table multicast ipv6

1.1.25 session aging-time application

1.1.26 session aging-time state

1.1.27 session alarm rate-abrupt enable

1.1.28 session alarm rate-abrupt threshold

1.1.29 session alarm try-rate-abrupt enable

1.1.30 session alarm try-rate-abrupt threshold

1.1.31 session alarm usage-abrupt enable

1.1.32 session alarm usage-abrupt threshold

1.1.33 session alg fragment

1.1.34 session dual-active enable

1.1.35 session log { bytes-active | packets-active }

1.1.36 session log enable

1.1.37 session log flow-begin

1.1.38 session log flow-end

1.1.39 session log time-active

1.1.40 session log with-endtime

1.1.41 session persistent acl

1.1.42 session relation-table match destination-ip sip enable

1.1.43 session state-machine mode

1.1.44 session statistics enable

1.1.45 session synchronization { dns | http } *

1.1.46 session synchronization enable

1.1.47 session top-statistics enable

 


1 会话管理

1.1  会话管理配置命令

1.1.1  display session aging-time application

display session aging-time application命令用来显示应用层协议或应用的会话老化时间。

【命令】

display session aging-time application

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

# 显示当前各应用层协议或应用的会话老化时间。

<Sysname> display session aging-time application

Application                                                    Aging time(s)

bootpc                                                         120

bootps                                                         120

dns                                                            30

ftp                                                            3600

ftp-data                                                       240

gprs-data                                                      60

gprs-sig                                                       60

gtp-control                                                    60

gtp-user                                                       60

h225                                                           3600

h245                                                           3600

https                                                          600

ils                                                            3600

l2tp                                                           120

mgcp-callagent                                                 60

mgcp-gateway                                                   60

netbios-dgm                                                    3600

netbios-ns                                                     3600

netbios-ssn                                                    3600

ntp                                                            120

pptp                                                           3600

qq                                                             120

ras                                                            300

rip                                                            120

rsh                                                            60

rtsp                                                           3600

sccp                                                           3600

sip                                                            300

snmp                                                           120

snmptrap                                                       120

sqlnet                                                         600

stun                                                           600

syslog                                                         120

tacacs-ds                                                      120

tftp                                                           60

who                                                            120

xdmcp                                                          3600

others:                                                        1200

表1-1 display session aging-time application命令显示信息描述表

字段

描述

Application

应用层协议或应用的名称

Aging time(s)

会话老化时间,单位为秒

others:1200

老化时间为1200秒的应用层协议或应用都显示为others

 

【相关命令】

·     session aging-time application

1.1.2  display session aging-time state

display session aging-time state命令用来显示各协议状态的会话老化时间。

【命令】

display session aging-time state

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【举例】

# 显示当前各协议状态的会话老化时间。

<Sysname> display session aging-time state

State                     Aging Time(s)

SYN                       10

TCP-EST                   3600

FIN                       10

UDP-OPEN                  10

UDP-READY                 30

ICMP-REQUEST              30

ICMP-REPLY                10

RAWIP-OPEN                30

RAWIP-READY               60

UDPLITE-OPEN              30

UDPLITE-READY             60

DCCP-REQUEST              30

DCCP-EST                  3600

DCCP-CLOSEREQ             30

SCTP-INIT                 30

SCTP-EST                  3600

SCTP-SHUTDOWN             30

ICMPV6-REQUEST            60

ICMPV6-REPLY              30

TCP-TIME-WAIT             2

TCP-CLOSE                 2

表1-2 display session aging-time state命令显示信息描述表

字段

描述

State

各协议的状态类型

Aging Time(s)

会话老化时间,单位为秒

 

【相关命令】

·     session aging-time state

1.1.3  display session dual-active transparent statistics

display session dual-active transparent statistics命令用来显示双主模式下会话透传报文的统计信息。

【命令】

(独立运行模式)

display session dual-active transparent statistics

(IRF模式)

display session dual-active transparent statistics [ slot slot-number ]

本命令的支持情况与设备型号有关,请以设备实际情况为准。

型号

说明

MSR610

不支持

MSR810、MSR810-W、MSR810-W-DB、MSR810-LM、MSR810-W-LM、MSR810-10-PoE、MSR810-LM-HK、MSR810-W-LM-HK、MSR810-LM-CNDE-SJK、MSR810-CNDE-SJK、MSR810-EI、MSR810-LM-EA、MSR810-LM-EI

支持

MSR810-LMS、MSR810-LUS

不支持

MSR810-SI、MSR810-LM-SI

不支持

MSR810-LMS-EA、MSR810-LME

不支持

MSR1004S-5G、MSR1004S-5G-CN

支持

MSR1104S-W、MSR1104S-W-CAT6、MSR1104S-5G-CN、MSR1104S-W-5G-CN

支持

MSR2600-6-X1、MSR2600-15-X1、MSR2600-15-X1-T

支持

MSR2600-10-X1

不支持

MSR2630-G-X1

支持

MSR 2630

不支持

MSR3600-28、MSR3600-51

不支持

MSR3600-28-SI、MSR3600-51-SI

不支持

MSR3600-28-X1、MSR3600-28-X1-DP、MSR3600-51-X1、MSR3600-51-X1-DP

支持

MSR3600-28-G-DP、MSR3600-51-G-DP

支持

MSR3600-28-G-X1-DP、MSR3600-51-G-X1-DP

支持

MSR3610-I-DP、MSR3610-IE-DP、MSR3610-IE-ES、MSR3610-IE-EAD、MSR-EAD-AK770、MSR3610-I-IG、MSR3610-IE-IG

支持

MSR-iMC

支持

MSR3610-X1、MSR3610-X1-DP、MSR3610-X1-DC、MSR3610-X1-DP-DC、MSR3620-X1、MSR3640-X1

支持

MSR3610、MSR3620、MSR3620-DP、MSR3640、MSR3660

支持

MSR3610-G、MSR3620-G

支持

MSR3640-G

支持

MSR3640-X1-HI

支持

 

型号

说明

MSR810-W-WiNet、MSR810-LM-WiNet

支持

MSR830-4LM-WiNet

不支持

MSR830-5BEI-WiNet、MSR830-6EI-WiNet、MSR830-10BEI-WiNet

支持

MSR830-6BHI-WiNet、MSR830-10BHI-WiNet

支持

MSR2600-6-WiNet

支持

MSR2600-10-X1-WiNet

不支持

MSR2630-WiNet

不支持

MSR3600-28-WiNet

不支持

MSR3610-X1-WiNet

支持

MSR3620-X1-WiNet

支持

MSR3610-WiNet、MSR3620-10-WiNet、MSR3620-DP-WiNet、MSR3620-WiNet、MSR3660-WiNet

支持

 

型号

说明

MSR860-6EI-XS

支持

MSR860-6HI-XS

支持

MSR2630-XS

支持

MSR3600-28-XS

支持

MSR3610-XS

支持

MSR3620-XS

支持

MSR3610-I-XS

支持

MSR3610-IE-XS

支持

MSR3620-X1-XS

支持

MSR3640-XS

支持

MSR3660-XS

支持

 

型号

说明

MSR810-LM-GL

支持

MSR810-W-LM-GL

支持

MSR830-6EI-GL

支持

MSR830-10EI-GL

支持

MSR830-6HI-GL

支持

MSR830-10HI-GL

支持

MSR1004S-5G-GL

支持

MSR2600-6-X1-GL

支持

MSR3600-28-SI-GL

不支持

 

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

slot slot-number:显示指定成员设备上双主模式下会话透传报文的统计信息,slot-number表示设备在IRF中的成员编号。不指定该参数时,显示所有成员设备上双主模式下会话透传报文的统计信息。(IRF模式)

【举例】

# 显示双主模式下会话透传报文的统计信息。(独立运行模式)

<Sysname> display session dual-active transparent statistics

Slot 0:

          UDP relay packets :                    0

         Hash relay packets :                    0

      Sent relay packets :                       0

    Received relay packets :                     0

# 显示双主模式下会话透传报文的统计信息。(IRF模式)

<Sysname> display session dual-active transparent statistics

Slot 1:

          UDP relay packets :                    0

         Hash relay packets :                    0

      Sent relay packets :                       0

    Received relay packets :                     0

表1-3 display session dual-active transparent statistics命令显示信息描述表

字段

描述

UDP relay packets

UDP报文透传的统计数

Hash relay packets

报文按源地址哈希选板透传的统计数

Sent relay packets

设备发送透传报文的统计数

Received relay packets

设备接收的透传报文的统计数

 

【相关命令】

·     session dual-active enable

·     session statistics enable

1.1.4  display session relation-table

display session relation-table命令用来显示关联表项信息。

【命令】

(独立运行模式)

display session relation-table { ipv4 | ipv6 }

(IRF模式)

display session relation-table { ipv4 | ipv6 } [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

ipv4:显示IPv4关联表项。

ipv6:显示IPv6关联表项。

slot slot-number:显示指定成员设备上的关联表项信息,slot-number表示设备在IRF中的成员编号。不指定该参数时,显示所有成员设备上的关联表项信息。(IRF模式)

【举例】

# 显示所有的IPv4关联表项。(独立运行模式)

<Sysname> display session relation-table ipv4

Slot 0:

Source IP/port:      192.168.1.100/-

Destination IP/port: 192.168.2.100/99

DS-Lite tunnel peer: -

VPN instance/VLAN ID/Inline ID: 1/-/-

Protocol: TCP(6)    TTL: 1234s

Application: FTP-DATA

 

Source IP/port:      -/-

Destination IP/port: 192.168.2.200/1212

DS-Lite tunnel peer: -

VPN instance/VLAN ID/Inline ID: 1/-/-

Protocol: TCP(6)    TTL: 3100s

Application: H225

 

Source IP/port:      10.1.1.2/-

Destination IP/port: 30.1.1.4/10000

DS-Lite tunnel peer: -

VPN instance/VLAN ID/Inline ID: -/-/-

Protocol: UDP(17)    TTL: 266s

Application: RTP

CallID: [email protected]

 

Total entries found:  3

# 显示所有的IPv4关联表项。(IRF模式)

<Sysname> display session relation-table ipv4

Slot 1:

Source IP/port:      192.168.1.100/-

Destination IP/port: 192.168.2.100/99

DS-Lite tunnel peer: -

VPN instance/VLAN ID/Inline ID: 1/-/-

Protocol: TCP(6)    TTL: 1234s

Application: FTP-DATA

 

Source IP/port:      -/-

Destination IP/port: 192.168.2.200/1212

DS-Lite tunnel peer: -

VPN instance/VLAN ID/Inline ID: 1/-/-

Protocol: TCP(6)    TTL: 3100s

Application: H225

 

Source IP/port:       10.1.1.2/-

Destination IP/port: 30.1.1.4/10000

DS-Lite tunnel peer: -

VPN instance/VLAN ID/Inline ID: -/-/-

Protocol: UDP(17)    TTL: 266s

Application: RTP

CallID: [email protected]

 

Total entries found:  3

# 显示所有的IPv6关联表项。(独立运行模式)

<Sysname> display session relation-table ipv6

Slot 0:

Source IP:             2011::0002

Destination IP/port: 2011::0008/1212

DS-Lite tunnel peer: -

VPN instance/VLAN ID/Inline ID: -/-/-

Protocol: TCP(6)    TTL: 567s

Application: FTP-DATA

 

Total entries found:  1

# 显示所有的IPv6关联表项。(IRF模式)

<Sysname> display session relation-table ipv6

Slot 1:

Source IP:             2011::0002

Destination IP/port: 2011::0008/1212

DS-Lite tunnel peer: -

VPN instance/VLAN ID/Inline ID: -/-/-

Protocol: TCP(6)    TTL: 567s

Application: FTP-DATA

 

Total entries found:  1

表1-4 display session relation-table命令显示信息描述表

字段

描述

Source IP/port

会话的源IP地址和端口号。如果未指定则显示“-/-”

IPv6会话无源端口号字段

Destination IP/port

会话的目的IP地址/端口号

DS-Lite tunnel peer

会话所属的DS-Lite隧道对端地址。未指定的参数则显示为“-”

VPN instance/VLAN ID/ Inline ID

各字段含义解释如下:

·     关联表项所属的MPLS L3VPN

·     二层转发时会话所属的VLAN ID

·     二层转发时会话所属的INLINE

未指定的参数则显示为“-”

Protocol

传输层协议类型

TTL

关联表的剩余存活时间,单位为秒

Application

应用层协议类型

CallID

唯一标识一个SIP通话的ID号

Total entries found

当前查找到的关联表总数

 

1.1.5  display session statistics

display session statistics命令用来显示单播会话统计信息。

【命令】

(独立运行模式)

display session statistics [ history-max | summary ]

(IRF模式)

display session statistics [ history-max | summary ] [ slot slot-number ]

【视图】

任意视图

【缺省用户角色】

network-admin

network-operator

【参数】

history-max:显示单播历史会话数最大值和历史新建会话速率最大值的统计信息。

summary:显示会话单播统计信息的概要信息。不指定该参数时,显示单播会话统计信息的详细信息。

slot slot-number:显示指定成员设备上的单播会话统计信息,slot-number表示设备在IRF中的成员编号。不指定该参数时,显示所有成员设备上的单播会话统计信息。(IRF模式)

【使用指导】

若不指定任何参数,则显示当前单播会话统计信息的详细信息。

【举例】

# 显示所有单播会话统计信息的详细信息。

<Sysname> display session statistics

Slot 1:

Current sessions: 3

          TCP sessions:                    0

          UDP sessions:                    0

         ICMP sessions:                    3

       ICMPv6 sessions:                    0

     UDP-Lite sessions:                    0

         SCTP sessions:                    0

         DCCP sessions:                    0

        RAWIP sessions:                    0

 

          DNS sessions:                    0

          FTP sessions:                    0

          GTP sessions:                    0

         H323 sessions:                    0

         HTTP sessions:                    0

          ILS sessions:                    0

         MGCP sessions:                    0

          NBT sessions:                    0

         PPTP sessions:                    0

          RSH sessions:                    0

         RTSP sessions:                    0

         SCCP sessions:                    0

          SIP sessions:                    0

         SMTP sessions:                    0

       SQLNET sessions:                    0

          SSH sessions:                    0

       TELNET sessions:                    0

         TFTP sessions:                    0

        XDMCP sessions:                    0

 

History average sessions per second:

      Past hour: 1

      Past 24 hours: 0

      Past 30 days: 0

History average session establishment rate:

      Past hour: 0/s

      Past 24 hours: 0/s

      Past 30 days: 0/s

 

Current relation-table entries: 0

 

Relation table establishment rate: 0/s

 

Session establishment rate: 0/s

          TCP:                   0/s

          UDP:                   0/s

         ICMP:                   0/s

       ICMPv6:                   0/s

     UDP-Lite:                   0/s

         SCTP:                   0/s

         DCCP:                   0/s

        RAWIP:                   0/s

 

Received TCP      :                   0 packets                    0 bytes

Received UDP      :                 118 packets                13568 bytes

Received ICMP     :                 105 packets                 8652 bytes

Received ICMPv6   :                   0 packets                    0 bytes

Received UDP-Lite :                   0 packets                    0 bytes

Received SCTP     :                   0 packets                    0 bytes

Received DCCP     :                   0 packets                    0 bytes

Received RAWIP    :                   0 packets                    0 bytes

表1-5 display session statistics命令显示信息描述表

字段

描述

Current sessions

系统当前的总会话数

TCP sessions

系统当前的TCP会话数

UDP sessions

系统当前的UDP会话数

ICMP sessions

系统当前的ICMP会话数

ICMPv6 sessions

系统当前的ICMPv6会话数

UDP-Lite sessions

系统当前的UDP-Lite会话数

SCTP sessions

系统当前的SCTP会话数

DCCP sessions

系统当前的DCCP会话数

RAWIP sessions

系统当前的Raw IP会话数

DNS sessions

系统当前的DNS会话数

FTP sessions

系统当前的FTP会话数

GTP sessions

系统当前的GTP会话数

H323 sessions

系统当前的H323会话数

HTTP sessions

系统当前的HTTP会话数

ILS sessions

系统当前的ILS会话数

MGCP sessions

系统当前的MGCP会话数

NBT sessions

系统当前的NBT会话数

PPTP sessions

系统当前的PPTP会话数

RSH sessions

系统当前的RSH会话数

RTSP sessions

系统当前的RTSP会话数

SCCP sessions

系统当前的SCCP会话数

SIP sessions

系统当前的SIP会话数

SMTP sessions

系统当前的SMTP会话数

SQLNET sessions

系统当前的SQLNET会话数

SSH sessions

系统当前的SSH会话数

TELNET sessions

系统当前的TELNET会话数

TFTP sessions

系统当前的TFTP会话数

XDMCP sessions

系统当前的XDMCP会话数

History average sessions per second

会话数的历史统计信息,以当前时间为基准

Past hour

最近一小时内每秒钟系统会话数目的平均值

Past 24 hours

最近一天内每秒钟系统会话数目的平均值

Past 30 days

最近三十天内每秒钟系统会话数目的平均值

History average session establishment rate

新建会话速率的历史统计信息,以当前时间为基准

Past hour

最近一小时内系统新建会话速率的平均值

Past 24 hours

最近一天内系统新建会话速率的平均值

Past 30 days

最近三十天内系统新建会话速率的平均值

Current relation-table entries

总关联表项个数

Relation table establishment rate

关联表创建速率

Session establishment rate

系统创建会话的速率,以及创建各协议会话的速率

Received TCP

系统当前收到的TCP报文数、报文字节数

Received UDP

系统当前收到的UDP报文数、报文字节数

Received ICMP

系统当前收到的ICMP报文数、报文字节数

Received ICMPv6

系统当前收到的ICMPv6报文数、报文字节数

Received UDP-Lite

系统当前收到的UDP-Lite报文数、报文字节数

Received SCTP

系统当前收