高级acl(3000-3999)在vlanif下做packet-filter inbound,没有命中计数
基本acl(2000-2999)作为交换机ssh server acl时,可以显示命中计数,
请教大家acl规则的命中计数,是需要交换机硬件、软件版本支持,还是由具体acl类型以及是否经过cpu处理决定的?
(0)
最佳答案
你好,匹配的acl中报文通过CPU处理的才可以显示出来,硬件转发的不显示。
ssh server acl是上送到CPU的,所以会有统计数据;
如果仅仅是想统计报文数量,可在具体调用的接口下开启hardware-count,如:
inter vlan 10
packet-filter 3000 inbound hardware-count;
再通过以下命令可看到ACL匹配结果:
dis packet-filter statistics interface Vlan-interface 10 inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论