最佳答案
全局本地策略路由未启用
policy-based-route
命令绑定到接口),但设备的全局本地策略路由功能(即处理设备自身生成流量的策略路由)未开启。display ip policy-based-route local
命令仅用于查看设备本地流量(如管理协议、ICMP等)的策略路由命中情况,而非转发流量的策略路由。命令用途混淆
display ip policy-based-route
(不带 local
)用于查看转发流量的策略路由命中统计(即经过接口转发的流量)。display ip policy-based-route local
仅用于查看设备自身生成流量的策略路由(需额外配置)。如果您想查看端口上应用的策略路由命中情况(转发流量),请使用以下命令:
display ip policy-based-route [policy-name] # 查看指定策略的命中统计
display ip policy-based-route interface GigabitEthernet1/0/1 # 查看指定接口的PBR命中
如果确实需要监控设备本地流量的策略路由(如SSH、Ping等),需额外启用并配置:
system-view
ip local policy-based-route [policy-name] # 启用本地策略路由并绑定策略
验证命令:
display ip policy-based-route local # 此时应显示命中统计
检查端口是否已正确绑定策略路由:
display current-configuration interface GigabitEthernet1/0/1 # 确认接口配置
典型配置示例:
interface GigabitEthernet1/0/1
ip policy-based-route my-pbr # 绑定策略路由到接口
local
命令仅针对设备自身流量,而您未配置该功能。display ip policy-based-route
或指定接口/策略名称查看。ip local policy-based-route
配置。如果问题仍未解决,请提供以下信息以便进一步排查:
display current-configuration
相关片段)。(0)
我尝试了使用display ip policy-based-route +指定接口/策略名称没显示匹配数
看看策略路由绑定的acl的匹配次数吧
(0)
那还是打个400问问吧
acl匹配数也不显示
怀疑是软件版本的原因
acl条目要开启计数才会有
我加了counting参数的在rule最后面
rule 10 permit ip source x.x.x.x 0.0.0.255 counting
那还是打个400问问吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我尝试了使用display ip policy-based-route +指定接口/策略名称没显示匹配数