交换机配置了acl number 3000
有什么命令可以debugging 这个3000 的具体rule,想看看具体什么报文被拦截了
(0)
可以使用命令 "display acl 3000 statistic" 查看ACL 3000的统计信息,包括被匹配的数据包数目、被拒绝的数据包数目等等。具体回显如下:
<Switch> display acl 3000 statistic
Basic ACL 3000, 3 rule(s)
Acl"s step is 5
rule 5 permit icmp source 10.1.1.1 0 destination 10.2.2.2 0
Matched packets: 0 Total matched packets: 0
rule 10 deny ip source 10.1.1.0 0.0.0.255 destination 10.2.2.0 0.0.0.255
Matched packets: 0 Total matched packets: 0
rule 15 permit ip source 10.1.1.0 0.0.0.255 destination 10.2.2.0 0.0.0.255
Matched packets: 10 Total matched packets: 10
在上述示例中,ACL 3000包括3个规则,编号分别为5、10和15。通过 "display acl 3000 statistic" 命令可以看到每个规则匹配的数据包数目,以及总共匹配的数据包数目。例如,规则15已经匹配了10个数据包。可以通过这些信息来确定ACL是否正确地拦截了特定的报文。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论