Cisco Cisco ASA 5580 Adaptive Security Appliance Folheto

Página de 1214
 
14-29
思科 ASA 系列命令参考,命令
 
 14       show uauth  show xlate 命令
  show user-identity user all
show user-identity user all
要显示关于身份防火墙的用户的统计信息,请在特权
 EXEC 模式下使用 show user-identity user 
all
 命令。
show user-identity user all
 [list] [detail
语法说明
默认值
没有默认行为或值。
命令模式
下表展示可输入此命令的模式:
命令历史
使用指南
使用
 show user-identity all 命令显示身份防火墙使用的 IP 用户映射数据库中包含的所有用户的信息。
将详细信息关键字包含在此命令中且该命令输出显示
 IP 地址处于非活动状态时,IP 地址未与用
户关联。搜索与该
 IP 地址关联的用户将返回错误。
 disable-user-identity-rule 关键字配置了 user-identity action domain-controller-down 且指定的
域关闭时,或者以
 disable-user-identity-rule 关键字配置了 user-identity action ad-agent-down 命
令且
 AD 代理已关闭时,所有已登录用户都在用户统计信息中显示为禁用。
只有当您为身份防火墙启用用户统计信息扫描或记账时,
ASA 才显示详细的用户统计信息,例
如,指定时间段内接收的数据包数、发送数据包数和丢弃数。请参阅
CLI 配置指南以了解关于配
置身份防火墙的信息。
示例
以下示例展示如何显示身份防火墙的所有用户的相关统计信息:
 
ciscoasa# show user-identity user all list
Total inactive users: 1201  Total IP addresses: 100
detail
(可选)显示关于身份防火墙的所有用户的详细输出。
list
(可选)显示汇总身份防火墙的所有用户的统计信息的列表。
命令模式
防火墙模式
安全情景
路由
透明
单个
多个
情景
系统
特权
 EXEC
版本
修改
8.4(2)
引入了此命令。