Você pode usar o comando clear session . O truque é quais sessões limpar. A saída mais fácil é clear session all , mas isso é quase tão ruim quanto redefinir o firewall inteiro (exceto que os usuários poderão restabelecer suas conexões imediatamente, em vez de esperar que o firewall volte a funcionar).
Veja as opções para o comando clear session . Dependendo da sua situação, você provavelmente pode restringir as sessões para limpar com base em src-ip , dst-port , etc.
Você pode usar get session para ver todas as sessões. Uma vez que é uma lista muito grande, você pode fazer get session > tftp x.x.x.x filename para TFTP uma cópia da tabela de sessão em algum lugar que você pode classificar através de offline.