最佳答案
【举例】
# 显示IPv4安全策略下名称为abc的规则的统计信息。
<Sysname> display security-policy statistics ip rule abc
(0)
看不了的
packet-filter statistics enable
<Sysname> system-view
[Sysname] packet-filter statistics enable
display packet-filter statistics
[Sysname] display packet-filter statistics
Rule name/ID
:规则名称或ID。Matched packets/bytes
:规则匹配的报文数和字节数。Matched 0 packets
,则表明该规则近期未命中任何流量。display packet-filter verbose
[Sysname] display packet-filter verbose
Counting: Enable/Disable
:统计状态(启用/禁用)。[Sysname] display packet-filter interface GigabitEthernet1/0/1 inbound
[Sysname] display packet-filter zone-pair security source Trust destination Untrust
packet-filter statistics enable
。⚠️ 注意:部分设备需在ACL视图下单独启用规则统计(如
rule 0 permit source any counting
)。具体以设备实际支持情况为准。
通过以上方法,可准确识别未使用的包过滤规则,优化防火墙策略。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论