求解,华三防火墙命令行怎么做流量统计
交换机和路由器可以用qos ,
[Switch] traffic behavior behavior_1
[Switch-behavior-behavior_1] accounting
[Switch-behavior-behavior_1] quit
但是防护墙没有这个命令,怎么用命令行做流量统计,查看指定流量有没有经过这个接口
(0)
最佳答案
您好,请知:
没有这个命令说明不支持做流量统计。
可以使用防火墙的报文捕获功能,通过ACL指定网段后,在进行报文捕获时绑定ACL进行抓包,这样就可以看到有没有经过防火墙了。
(0)
例如:
acl number 3010
rule 1 permit icmp source 10.0.254.26 0 destination 10.0.254.17 0 //10.0.254.26和10.0.254.17分别为源IP和目的IP,根据现场实际情况修改
rule 2 permit icmp source 10.0.254.17 0 destination 10.0.254.26 0 //上述回应报文的源IP和目的IP,根据现场实际情况修改
traffic classifier MQC operator and // 定义类MQC
if-match acl 3010
traffic behavior MQC // 定义流行为MQC,动作为流量统计报文数或者字节数。
accounting packet
qos policy MQC // 定义策略MQC,为类Liutong指定流行为Liutong。
classifier MQC behavior MQC
interface Ten-GigabitEthernet6/0/1 // 将策略MQC应用到端口Ten-GigabitEthernet6/0/1的入方向上。(流量通过的所有路径端口都要下发双向,除思科设备)。 接口根据现场情况修改
qos apply policy MQC inbound
qos apply policy MQC outbound
interface Ten-GigabitEthernet6/0/2 //接口根据现场情况修改
qos apply policy MQC inbound
qos apply policy MQC outbound
查看流统:
Display qos policy interface
reset counters interface g1/0/2 /清空流统信息/
(1)
您好,可以使用包过滤的方式呀
# 创建IPv4基本ACL 2000,配置拒绝源IP地址为10.1.1.1的报文通过的规则。
[H3C] acl basic 2000
[H3C-acl-ipv4-basic-2000] rule deny source 10.1.1.1 0
[H3C-acl-ipv4-basic-2000] quit
说明:如果acl number 2000无法写上去的话可能是由于交换机的软件版本不同导致,此时修改为acl basic 2000的写法就可以了。
# 配置包过滤功能,应用IPv4基本ACL 2000对端口GigabitEthernet1/0/1收到的IPv4报文进行过滤。
[H3C] interface gigabitethernet 1/0/1
[H3C-GigabitEthernet1/0/1] packet-filter 2000 inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
accounting packet 换成filter permit