一、Web 页面现状:界面无直观搜索框,但自带筛选条件
截图里「流量类日志(会话)」页面没有独立搜索输入框,但页面上方有两个下拉筛选器,可以实现精准过滤,等效搜索:
第一个下拉:IPv4 / IPv6 协议族筛选
第二个下拉(当前显示 ALL):点开后可按源 IP、目的 IP、端口、协议、安全域、应用等维度筛选会话流量。
操作:点开第二个ALL下拉框,选择过滤维度,填入 IP / 端口即可过滤出对应会话,替代搜索功能。
二、两种更高效的会话查询方式(推荐)
方式 1:CLI 命令精准检索(最灵活,支持模糊 / 精确匹配)
点击页面右上角 按 CLI 显示导出,或登录设备 SSH 控制台执行查询:
bash
运行
# 1. 根据源IP查所有会话
display session table source-ip 192.168.1.10
# 2. 根据目的IP查会话
display session table destination-ip 203.0.10.5
# 3. 根据端口过滤
display session table destination-port 80
# 4. 完整模糊过滤,同时限定源目IP
display session table source-ip 10.0.0.0 0.0.0.255 destination-ip any
# 5. 查看所有NAT后的公网会话
display session table nat
方式 2:导出会话后本地检索
页面右下角提供两个导出按钮:
「按 CLI 显示导出」:导出文本格式会话列表,复制到记事本 / Excel,Ctrl+F 本地搜索;
「按 Web 显示导出」:导出表格文件,Excel 筛选 IP、端口、应用。
三、补充限制说明
会话总量 5000 多万条,Web 页面分页加载,纯前端页面不支持全量实时检索,硬件性能限制,厂商未做全局搜索框;
大量会话场景优先用 CLI 命令过滤,比页面下拉筛选更快;
如需长期日志检索,可配置防火墙 syslog 发送至 iMC / 日志服务器,日志平台支持全文搜索。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
上图看下?