Pour les partenaires
Vous êtes déjà partenaire?
ConnexionAvez-vous un compte?
Ce document fournit des informations au sujet des indicateurs de connexion TCP du dispositif de sécurité adaptatif (ASA).
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Connaissances de base du protocole TCP Communications Protocol
Connaissances de base de l'interface de ligne de commande ASA
Les informations de ce document sont basées sur la version 8.4 d'ASA.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Lorsque vous dépannez des connexions TCP via l'ASA (Adaptive Security Appliance), les indicateurs de connexion affichés pour chaque connexion TCP fournissent une mine d'informations sur l'état des connexions TCP à l'ASA. Ces informations peuvent être utilisées pour résoudre des problèmes avec l'ASA, ainsi que des problèmes ailleurs dans le réseau.
Voici le résultat de la commande show conn protocol tcp, qui montre l'état de toutes les connexions TCP via l'ASA. Ces connexions peuvent également être vues à l'aide de la commande show conn.
ASA# show conn protocol tcp
101 in use, 5589 most used
TCP outside 10.23.232.59:5223 inside 192.168.1.3:52419, idle 0:00:11, bytes 0, flags saA
TCP outside 192.168.3.5:80 dmz 172.16.103.221:57646, idle 0:00:29, bytes 2176, flags UIO
TCP outside 10.23.232.217:5223 inside 192.168.1.3:52425, idle 0:00:10, bytes 0, flags saA
TCP outside 10.23.232.217:443 inside 192.168.1.3:52427, idle 0:01:02, bytes 4504, flags UIO
TCP outside 10.23.232.57:5223 inside 192.168.1.3:52412, idle 0:00:23, bytes 0, flags saA
TCP outside 10.23.232.116:5223 inside 192.168.1.3:52408, idle 0:00:23, bytes 0, flags saA
TCP outside 10.23.232.60:5223 inside 192.168.1.3:52413, idle 0:00:23, bytes 0, flags saA
TCP outside 10.23.232.96:5223 inside 192.168.1.3:52421, idle 0:00:11, bytes 0, flags saA
TCP outside 10.23.232.190:5223 inside 192.168.1.3:52424, idle 0:00:10, bytes 0, flags saA
L'image suivante montre les indicateurs de connexion TCP ASA à différentes étapes de la machine d'état TCP. Les indicateurs de connexion peuvent être affichés avec la commande show conn sur l'ASA.
En outre, afin d'afficher tous les indicateurs de connexion possibles émettez la commande show connection detail sur la ligne de commande :
ASA5515-X# show conn detail
35 in use, 199 most used
Flags: A - awaiting inside ACK to SYN, a - awaiting outside ACK to SYN,
B - initial SYN from outside, b - TCP state-bypass or nailed,
C - CTIQBE media, c - cluster centralized,
D - DNS, d - dump, E - outside back connection, F - outside FIN, f - inside FIN,
G - group, g - MGCP, H - H.323, h - H.225.0, I - inbound data,
i - incomplete, J - GTP, j - GTP data, K - GTP t3-response
k - Skinny media, M - SMTP data, m - SIP media, n - GUP
O - outbound data, P - inside back connection, p - Phone-proxy TFTP connection,
q - SQL*Net data, R - outside acknowledged FIN,
R - UDP SUNRPC, r - inside acknowledged FIN, S - awaiting inside SYN,
s - awaiting outside SYN, T - SIP, t - SIP transient, U - up,
V - VPN orphan, W - WAAS,
X - inspected by service module,
x - per session, Y - director stub flow, y - backup stub flow,
Z - Scansafe redirection, z - forwarding stub flow
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
02-Dec-2015 |
Première publication |