Cisco Cisco ASA 5580 Adaptive Security Appliance Leaflet

Page of 1214
 
14-36
思科 ASA 系列命令参考,命令
 
 14       show uauth  show xlate 命令
  show user-identity user-of-ip
show user-identity user-of-ip
要显示身份防火墙的特定
 IP 地址的用户的相关信息,请在特权 EXEC 模式下使用 show 
user-identity user-of-ip
 命令。
show user-identity user-of-ip
 ip_address [detail
语法说明
默认值
没有默认行为或值。
命令模式
下表展示可输入此命令的模式:
命令历史
使用指南
使用
 show user-identity user-of-ip 命令来显示与指定 IP 地址关联的用户信息。
指定
 detail 关键字时,ASA 显示用户登录时间、空闲时间、活动连接数、用户统计信息时间段和
丢失数,以及此时间段内的输入数据包和输出数据包。未指定
 detail 关键字时,ASA 仅显示域昵
称、用户名和状态。
用户处于非活动状态时,用户可能已注销或者从未登录。
 detail 关键字包含于此命令中且 IP 地址的命令输出显示错误时,此 IP 地址处于非活动状态,
意味着此
 IP 地址未与用户关联。
只有当您为身份防火墙启用用户统计信息扫描或记账时,
ASA 才显示详细的用户统计信息,例
如,指定时间段内接收的数据包数、发送数据包数和丢弃数。请参阅
CLI 配置指南以了解关于配
置身份防火墙的信息。
示例
以下示例展示如何显示身份防火墙的活动用户的状态:
 
ciscoasa# show user-identity user-of-ip 172.1.1.1 
CSCO\sampleuser1 (Login)
ciscoasa# show user-identity user-of-ip 172.1.1.1 detail
CSCO\sampleuser1 (Login) Login time: 240 mins;  Idle time: 10 mins
detail
(可选)显示具有指定
 IP 地址的用户的相关详细输出。
ip_address
指出显示其信息的用户的
 IP 地址。
命令模式
防火墙模式
安全情景
路由
透明
单个
多个
情景
系统
特权
 EXEC
版本
修改
8.4(2)
引入了此命令。