Cisco Cisco ASA 5580 Adaptive Security Appliance 전단
6-29
思科 ASA 系列命令参考,S 命令
第 6 章 show ddns update interface 至 show environmentevent manager 命令
show dynamic-filter statistics
show dynamic-filter statistics
要显示有多少连接使用僵尸网络流量过滤器分类为白名单、黑名单和灰名单连接,请在特权
EXEC 模式下使用 show dynamic-filter statistics 命令。
show dynamic-filter statistics
[interface name] [detail]
语法说明
命令默认
没有默认行为或值。
命令模式
下表展示可输入此命令的模式:
命令历史
使用指南
灰名单包含与多个域名关联的地址,但并非所有这些域名均位于黑名单中。
要清除统计信息,请输入
clear dynamic-filter statistics 命令。
示例
以下是
show dynamic-filter statistics 命令的输出示例:
ciscoasa# show dynamic-filter statistics
Enabled on interface outside
Total conns classified 11, ingress 11, egress 0
Total whitelist classified 0, ingress 0, egress 0
Total greylist classified 0, dropped 0, ingress 0, egress 0
Total blacklist classified 11, dropped 5, ingress 11, egress 0
Enabled on interface inside
Total conns classified 1182, ingress 1182, egress 0
Total whitelist classified 3, ingress 3, egress 0
Total greylist classified 0, dropped 0, ingress 0, egress 0
Total blacklist classified 1179, dropped 1000, ingress 1179, egress 0
detail
(可选)显示每个威胁级别有多少数据包进行分类或丢弃。
interface name
(可选)显示特定接口的统计信息。
命令模式
防火墙模式
安全情景
路由
透明
单个
多个
情景
系统
特权
EXEC
•
是
•
是
•
是
•
是
—
版本
修改
8.2(1)
引入了此命令。
8.2(2)
添加了
detail 关键字以显示每个威胁级别有多少数据包进行分类或丢
弃。对于威胁事件,严重性级别从警告更改为通知。威胁事件可每隔
五分钟触发。
五分钟触发。