Cisco Cisco ASA 5580 Adaptive Security Appliance Prospecto
14-36
思科 ASA 系列命令参考,S 命令
第 14 章 show uauth 至 show xlate 命令
show user-identity user-of-ip
show user-identity user-of-ip
要显示身份防火墙的特定
IP 地址的用户的相关信息,请在特权 EXEC 模式下使用 show
user-identity user-of-ip
命令。
show user-identity user-of-ip
ip_address [detail]
语法说明
默认值
没有默认行为或值。
命令模式
下表展示可输入此命令的模式:
命令历史
使用指南
使用
show user-identity user-of-ip 命令来显示与指定 IP 地址关联的用户信息。
指定
detail 关键字时,ASA 显示用户登录时间、空闲时间、活动连接数、用户统计信息时间段和
丢失数,以及此时间段内的输入数据包和输出数据包。未指定
detail 关键字时,ASA 仅显示域昵
称、用户名和状态。
用户处于非活动状态时,用户可能已注销或者从未登录。
将
detail 关键字包含于此命令中且 IP 地址的命令输出显示错误时,此 IP 地址处于非活动状态,
意味着此
IP 地址未与用户关联。
注
只有当您为身份防火墙启用用户统计信息扫描或记账时,
ASA 才显示详细的用户统计信息,例
如,指定时间段内接收的数据包数、发送数据包数和丢弃数。请参阅
CLI 配置指南以了解关于配
置身份防火墙的信息。
示例
以下示例展示如何显示身份防火墙的活动用户的状态:
ciscoasa# show user-identity user-of-ip 172.1.1.1
CSCO\sampleuser1 (Login)
ciscoasa# show user-identity user-of-ip 172.1.1.1 detail
CSCO\sampleuser1 (Login) Login time: 240 mins; Idle time: 10 mins
detail
(可选)显示具有指定
IP 地址的用户的相关详细输出。
ip_address
指出显示其信息的用户的
IP 地址。
命令模式
防火墙模式
安全情景
路由
透明
单个
多个
情景
系统
特权
EXEC
•
是
•
是
•
是
•
是
—
版本
修改
8.4(2)
引入了此命令。