Mark_yao,交换机acl debug 如何看
1679929979,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区Mark_yao Mark_yao 零段 粉丝:0人 关注:3人
问题描述:
交换机配置了ACL number 3000
有什么命令可以debugging 这个3000 的具体rule,想看看具体什么报文被拦截了
组网及组网描述:
可以使用命令 "display acl 3000 statistic" 查看ACL 3000的统计信息,包括被匹配的数据包数目、被拒绝的数据包数目等等。具体回显如下:
yaml <Switch> display acl 3000 statistic Basic ACL 3000, 3 rule(s) Acl"s step is 5 rule 5 permit icmp source 10.1.1.1 0 destination 10.2.2.2 0 Matched packets: 0 Total matched packets: 0 rule 10 deny ip source 10.1.1.0 0.0.0.255 destination 10.2.2.0 0.0.0.255 Matched packets: 0 Total matched packets: 0 rule 15 permit ip source 10.1.1.0 0.0.0.255 destination 10.2.2.0 0.0.0.255 Matched packets: 10 Total matched packets: 10在上述示例中,ACL 3000包括3个规则,编号分别为5、10和15。通过 "display acl 3000 statistic" 命令可以看到每个规则匹配的数据包数目,以及总共匹配的数据包数目。例如,规则15已经匹配了10个数据包。可以通过这些信息来确定ACL是否正确地拦截了特定的报文。
8小时前回答暂无
你正在,交换机acl debug 如何看