此测试的目的是什么
通过此测试,您可以查看活动防火墙会话的当前状态(最多为 1000 个会话)。您可以按源、目标 IP 和端口以及分段进行筛选,以限制返回的会话数量。
注: 可以从新的 Orchestrator UI 中查看 IPv6 防火墙会话信息。要查看 IPv6 防火墙会话信息,您必须从新的 Orchestrator UI 中运行
列出活动防火墙会话 (List Active Firewall Sessions) 测试。
何时可以运行此测试
验证允许还是阻止会话。如果允许,会话将显示在输出中。此外,您还可以查看会话的当前状态。
有关如何在 Edge 上运行远程诊断测试的说明,请参阅在 Edge 上运行远程诊断测试。
测试输出中要检查的内容
在所需的 Edge 上运行
列出活动防火墙会话 (List Active Firewall Sessions) 测试。以下是测试输出的示例:
您可以在
监控 (Monitor) >
防火墙日志 (Firewall logs) 下验证拒绝的防火墙流量。
“远程诊断”(Remote Diagnostics) 输出显示以下信息:
字段 | 描述 |
---|---|
分段 (Segment) | 指定 Edge 在其中处理防火墙会话的分段。您还可以根据特定分段筛选输出。 |
源 IP (Src IP) | 指定启动防火墙会话的源 IP。 |
目标 IP (Dst IP) | 指定防火墙会话的目标 IP。 |
协议 (Protocol) | 指定防火墙会话流量使用的协议。 |
源端口 (Src Port) | 指定防火墙会话流量的源端口。 |
目标端口 (Dst Port) | 指定防火墙会话流量的目标端口。 |
应用程序 (Application) | 指定由应用程序引擎/DPI 引擎标识的应用程序。 |
防火墙策略 (Firewall Policy) | 指定配置的防火墙规则之间与会话匹配的防火墙规则。 |
TCP 状态 (TCP State) | 指定会话的当前 TCP 状态。在输出中,您将看到任何流量的当前 TCP 状态。在 RFC 793 中定义了 11 种不同的 TCP 状态:
|
发送的字节数 (Bytes Sent) | 指定从源 IP 到目标 IP 的防火墙会话流量(以字节为单位)。 |
接收的字节数 (Bytes Received) | 指定从目标 IP 到源 IP 的防火墙会话流量(以字节为单位)。 |
持续时间 (Duration) | 指定防火墙会话的期限(以秒为单位)。 |