查看: 558|回复: 0

[RouterOS] ROS当前连接状态查看

[复制链接]

主题

好友

564

积分

中尉

签到天数: 35 天

[LV.5]常住居民I

发表于 2016-8-17 19:43 |显示全部楼层
TG-NET
Anywlan微信公众号
连接状态# B3 Q& a+ Q% w9 z! @7 n
操作路径: /ipfirewall connection$ @9 ]3 H. H& D; b, e
连接追踪用于维护连接状态信息,例如源目的 IP 地址和端口,连接状态,协议类型和超时。特定连接的状态包含:% H% @9 {+ y) A: u
estabilished 意思即数据包是已知连接的一部分,new 意思为数据包开启了一个新连接,related 意为数据包开始了一个新连接,但与一个已存在连接想联系,如FTP 数据传输或ICMP 错误信息,invalid 意为数据包不属于任何一个已建立的连接。
1 ?1 x0 u1 q4 f注:连接追踪是对本地产生的数据包在prerouting 链或者output 链完成的。
( `2 k) J: w6 K/ M另一个不能被过高估计的连接追踪功能是 nat 对其的需要。你应该清楚除非你启用了连接追踪否则NAT 是不能完成的,对P2P 协议识别也一样。连接追踪也在进一步处理前会从碎片中收集IP 包。
/ L' s( l. B/ c/ip firewall connection 状态列表包含的最大数连接是由路由器的初始物理内存大小决定的。因此,例如一个64M RAM的路由器可以容纳最多65536 连接的信息,128M RAM 的路由器就可以增加到130000 以上。因此请确定你的路由器配置了足够量的内存以便可以适宜地处理所有连接。
: ~. h' P/ _9 T属性描述/ D) N. M4 F4 _: M! |; G* X- F
connection-mark (只读: 文本) - mangle 中设置的连接标记
. ~/ ~- P1 ]( W; N, udst-address (只读: IP address:port) - 连接建立到的目的地址和端口! K+ n' _# A5 Y- Y+ F2 E) Y) A
protocol (只读: 文本) – IP 协议名和序号6 ~7 d5 p0 x1 [+ d! M0 E* R! j6 m' q
p2p (只读: 文本) – P2P 协议
5 Z& G4 }: e  D+ A/ Vreply-src-address (只读: IP address:port) - 从源地址和端口建立的响应连接
& ?6 z+ Y& X1 Kreply-dst-address (只读: IP address:port) - 连接建立到的目的地址和端口
- ]" ?+ \* E: t. X) `3 v5 lsrc-address (只读: IP address:port) - 从源地址和端口建立的连接5 Z  J+ H& h5 Q( h  ^
tcp-state (只读: 文本) - TCP 连接状态8 q# ?# M  Q; e- G8 F
timeout (只读: 时间) - 直到连接超时的时间量
9 {* w. Z6 s+ O! \: w+ wassured (只读: true | false)- 显示是否看到对该条登记的最后一个包的回应
0 G% a1 c, q! o5 g0 |2 Gicmp-id (只读: 整型) - 每个ICMP 包都会在被发送时得到一个为其设定的ID,并且当接收器收到了ICMP 信息时,它会在新的ICMP 信息内设定同样的ID 以使发送器能识别回应并能够用适当的ICMP 请求连接它。! C5 ^: S- I* S  j& v" c0 y8 `
icmp-option (只读: 整型) - ICMP 类型和代码域
" {, u, ]; p; ?7 B: g. X( n; kreply-icmp-id (只读: 整型) - 包含已接收包的ICMP ID
0 t) ?6 X/ u) n* l1 u' K/ hreply-icmp-option (只读: 整型) - 已接收包的ICMP 类型和代码域' a; Y3 z: X! z$ k) A' }) h+ e
unreplied (只读: true | false)- 显示是否请求未被回应
' n7 Q/ R3 s1 i) Lserver (只读: 名称) - 用户登陆所指定的服务器
3 z9 W0 @5 v6 ~! l* ^% v& j* g1 ]0 dsession-time-left (只读: time) - 应用于该用户的session-time-left 精确值。这个属性显示了用户在自动被注销前保持的登入状态时间
! G/ W: k: D9 ^# {* ^uptime (只读: time) -当前用户的会话时间 (例如:用户登入的时间)& v5 _% o9 Z( t1 O) t
user (只读: 名称) - 用户名
6 k* N$ \& T: Q1 u/ T: s* W8 z
您需要登录后才可以回帖 登录 | 我要加入

本版积分规则

Archiver| 手机版| 中国无线门户 ( 粤ICP备11076993 )  |网站地图    小黑屋 | 免责声明

GMT+8, 2016-12-9 11:58

Powered by Discuz! X3.2

© 2003-2013 广州威思信息科技有限公司

返回顶部 返回列表