在我的公司,我们有一个繁忙的网络(超过 500 台计算机),所有这些计算机在上网之前都经过我们的 CISCO ASA 5510。
如何查看每秒的连接数?特定时刻或平均每秒。
答案1
你可以使用#show conn count
命令。这将为你提供类似这样的输出:
myASAApp#show conn count
9 in use, 429 most used
它的显示命令非常有用。
完整的思科文档这里
虽然我同意@jcollie;ASDM 有一个很好的实时连接/流量摘要,类似于:
希望有帮助
答案2
你们都太辛苦了。在 ASDM - 监控 - 属性 - 连接下。显示数据传输和连接的实时计数。刷新。我们经常使用它来快速轻松地找到占用带宽的资源。这基本上与命令行显示连接相同,但您可以快速获取表格视图并使用刷新来查看基于 IP 地址的连接。
答案3
您很可能会使用 SNMP 并长期监控它。查看以下资源以获取正确的 OID:
https://supportforums.cisco.com/docs/DOC-1295
ftp://ftp-sj.cisco.com/pub/mibs/supportlists/asa/asa-supportlist.html
ftp://ftp.cisco.com/pub/mibs/v2/CISCO-FIREWALL-MIB.my
在第一个和最后一个链接中,您可能需要使用 cfwConnectionStat* 对象。
答案4
如果您只是想快速浏览一下防火墙统计信息,ASDM(ASA Java GUI)可以向您显示这些统计信息,但仅限于您运行 GUI 时(没有历史记录或类似内容)。