...
Команды для просмотра счетчиков и сессий описаны в разделах Управление Firewall, Управление Firewall, Управление Firewall и Управление Firewallshow ip firewall counters, show ip firewall sessions, show ipv6 firewall counters и show ipv6 firewall sessions.
Использование отрицательной формы команды (no) отключает счетчики сессий.
...
show ip firewall sessions [ vrf <VRF> ] [ protocol <TYPE> ] [ inside-source-address <ADDR>] [ outside-source-address <ADDR> ] [ inside-destination-address <ADDR> ] [ outside-destination-address <ADDR> ] [ inside-source-port <PORT> ] [ outside-source-port <PORT> ] [ inside-destination-port <PORT> ] [ outside-destination-port <PORT> ] [ summary ] [ configuration ] [ expected ]
...
<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
<PORT> – TCP/UDP порт, принимает значения [1..65535];
inside-source-address – команда для указания IP-адреса источника, приходящих пакетов;
inside-destination-address – команда для указания IP-адреса назначения, приходящих пакетов;
outiside-source-address – команда для указания IP-адреса источника, отправляемых пакетов;
outside-destination-address – команда для указания IP-адреса назначения отправляемых пакетов;
inside-source-port – ключ для указания TCP/UDP порта отправителя в приходящих пакетах;
outside-source-port – ключ для указания TCP/UDP порта отправителя в отправляемых пакетах;
inside-destination-port – ключ для указания TCP/UDP порта назначения в приходящих пакетах;
outside-destination-port – ключ для указания TCP/UDP порта назначения в отправляемых пакетах;
summary – выводит суммарную статистику по IP-сессиям;
...
show ipv6 firewall sessions [ vrf <VRF> ] [summary] [ protocol <TYPE> ] [ inside-source-address <IPV6-ADDR>] [ outiside-source-address <IPV6-ADDR> ] [ inside-destination-address <IPV6-ADDR> ] [ outside-destination-address <IPV6-ADDR> ] [ inside-source-port <PORT> ] [ outside-source-port <PORT> ] [ inside-destination-port <PORT> ] [ outside-destination-port <PORT> ] [ expected ] [ summary ]
Параметры
...
<IPV6-ADDR> – IPv6-адрес, задаётся в виде X:X:X:X::X, где каждая часть принимает значения в шестнадцатеричном формате [0..FFFF];
<PORT> – TCP/UDP порт, принимает значения [1..65535];
inside-source-address – команда для указания IPv6-адреса источника, приходящих пакетов;
inside-destination-address – команда для указания IPv6-адреса назначения, приходящих пакетов;
outiside-source-address – команда для указания IPv6-адреса источника, отправляемых пакетов;
outside-destination-address – команда для указания IPv6-адреса назначения отправляемых пакетов;
inside-source-port – ключ для указания TCP/UDP порта отправителя в приходящих пакетах;
outside-source-port – ключ для указания TCP/UDP порта отправителя в отправляемых пакетах;
inside-destination-port – ключ для указания TCP/UDP порта назначения в приходящих пакетах;
outside-destination-port – ключ для указания TCP/UDP порта назначения в отправляемых пакетах;
expected – команда для отображения сессий, ожидающих обработки других сессий;
...