请问我在终端上ping了20个包,在防火墙上看到的会话
Initiator->Responder:
Responder->Initiator
都是20个,是否说明我的防火墙上收到和响应都是20个包,没有掉包?
现在访问存在掉包情况,防火墙上看了好像做不了端口的流量统计,请问还有其他方法可以判读防火墙上是否丢包吗?
(0)
最佳答案
在交换机上,是这样查看是否有丢包的,你在防火墙上,按照这个方法试试看吧:
acl number 3010
rule 1 permit icmp source 10.0.254.26 0 destination 10.0.254.17 0 //10.0.254.26和10.0.254.17分别为源IP和目的IP,根据现场实际情况修改
rule 2 permit icmp source 10.0.254.17 0 destination 10.0.254.26 0 //上述回应报文的源IP和目的IP,根据现场实际情况修改
traffic classifier MQC operator and // 定义类MQC
if-match acl 3010
traffic behavior MQC // 定义流行为MQC,动作为流量统计报文数或者字节数。
accounting packet
qos policy MQC // 定义策略MQC,为类Liutong指定流行为Liutong。
classifier MQC behavior MQC
interface Ten-GigabitEthernet6/0/1 // 将策略MQC应用到端口Ten-GigabitEthernet6/0/1的入方向上。(流量通过的所有路径端口都要下发双向,除思科设备)。 接口根据现场情况修改
qos apply policy MQC inbound
qos apply policy MQC outbound
interface Ten-GigabitEthernet6/0/2 //接口根据现场情况修改
qos apply policy MQC inbound
qos apply policy MQC outbound
查看流统:
Display qos policy interface
在有丢包时查看流统计数看是都丢在设备上。
(0)
traffic behavior里就是不支持accounting packet 所以就没做流量统计
traffic behavior里就是不支持accounting packet 所以就没做流量统计
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明