セッション ビュー/クリアする方法

セッション ビュー/クリアする方法

186141
Created On 09/25/18 20:34 PM - Last Modified 06/14/23 05:57 AM


Resolution


ファイアウォール上のアクティブなセッションを一覧表示します。

> すべてのセッションを表示

 

------------------------------------------------------------------------------------------------------------------------------
ID/vsys アプリケーション状態タイプフラグ src [スポーツ]/zone/proto (翻訳 IP [ポート])
                                                               dst [dport]/zone (変換された IP [ポート]
-------------------------------------------------------------------------------------------------------------------------------

129617/1 skype のアクティブ PRED 0.0.0.0 [0]/corp-trust/6 (0.0.0.0 [0])
97.87.56.37 [28775]/corp-untrust (97.87.56.37 [28775])

114143/1 ヤフー-音声アクティブフロー 10.16.3.232 [49259]/corp-trust/6 (10.16.3.232 [49259])
68.142.233.183 [443]/corp-untrust (68.142.233.183 [443])

6766/1

 

セッションをクリアで ID 番号です。

> セッション ID 129617 をクリア

セッション 129617 クリア

 

すべてのセッションをクリア: する

> セッションすべてをクリア

 

利用可能なリストにフィルター クリア セッション。

> セッションのすべてのフィルターをクリア


+ アプリケーションのアプリケーション名+ 宛先宛先 IP アドレス+ 宛先-ポート宛先ポート+ 宛先-ユーザーの宛先ユーザー+ ゾーンからの + nat の場合セッションが nat+ nat ルールのルールナムe+ プロトコル ip プロトコル値+ プロキシセッションが復号化される+ ルールルール名+ ソースソース IP アドレス+ ソースポートソースポート+ ソース-ユーザソースユーザ+ 状態フロー状態 <c13 > + to ゾーン<x 15="">+ タイプフロータイプ<x 16=""><Enter>終了入力</Enter>  </x> </x>

 

特定のアプリケーションのセッションをクリア: する

> すべてのフィルター アプリケーションの skype セッションをクリア

セッションをクリア

 

特定の送信元または送信先 ip セッションをクリア: する

> セッションがすべてのソース 192.168.51.71 フィルターをクリア

セッションをクリア

 

> すべての宛先 8.8.8.8 フィルター セッションをクリア

セッションをクリア

 

注:セッションをクリアするすべてのコマンドは、単一のファイアウォールまたは高可用性 (HA) 構成のファイアウォールのペアで同じように動作します。

 

また見なさい

セッション モニターでセッションをクリアする方法

 

所有者: panagent



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClhWCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language