这个命令能够从所有配置中精确地筛选出安全策略的总数:
display current-configuration | include security-policy | include rule
如果只想查看IPv4或IPv6的策略数量,可以加上对应的关键字:
display current-configuration | include security-policy ip | include rule
display current-configuration | include security-policy ipv6 | include rule
这条命令会列出所有已配置的策略规则,include rule 用于过滤出以 rule 开头的行,通过行数即可快速估算策略总数。
这个系列的命令可以让你获得更全面的策略信息,包括匹配统计。
查看策略列表与匹配次数
display security-policy ip brief
执行后,你会看到类似下面的输出:
ID Name State Action Hits
0 default_any active pass 11221440
1 test active drop 0
输出的行数(除去表头)即为安全策略总数
。同时,Hits 列显示了每条策略被命中的次数,可以帮助分析流量情况。查看策略的详细统计信息
display security-policy statistics ip
这个命令会显示每条策略规则匹配的报文和字节数。如果只想看某条特定规则,可以加上 rule <rule-name> 参数。
暂无评论