c、show ip bandinfo——查看局域网每台主机带宽实时使用量,若上述b步骤未检查到NAT会话超限的记录,可使用这条命令发现上传速率大的主机;
d、show system process——查看路由器的CPU、内存使用率,可辅助的查看当前路由器的系统信息;若针对路由器CPU或内存进行攻击,则CPU或内存使用率会体现出异常情况,通过WebUI方式诊断的用户可到系统信息页面中查询,如下图:
a、若上述b和c的步骤中,设备系统历史记录存在NAT会话超限记录或存在上传速率特别大的主机信息,则通过show ip nat translation *命令(*是NAT会话超限主机或上传速率特别大的主机的IP地址的最后一位数值,比如:192.168.1.100,则输入show ip nat translation 100)查看NAT会话超限的主机的具体NAT会话数据。
b、若上述b和c的步骤中,均没有异常主机的痕迹,则使用show ip nat translation命令查看局域网所有主机当前所有的NAT会话详细记录,逐一排查异常的NAT会话记录。