ACL中的logging counting可以在以下两个地方查看:

  1. 在ACL配置中使用show access-list命令查看ACL的计数信息,例如:
Router#show access-lists
Extended IP access list 101
    10 permit tcp any any eq ftp
    20 permit tcp any any eq telnet
    30 deny ip any any log
    40 permit ip any any (10 matches)

在上面的输出中,ACL 101的第30行是一个deny规则,并启用了logging选项,这个规则已经匹配了10次。

  1. 在路由器日志中查看ACL计数信息。当ACL匹配到一个带有logging选项的规则时,路由器会将ACL计数信息记录到日志中。可以使用show logging命令查看日志信息。例如:
Router#show logging
...
Aug  1 12:00:00.000: %SEC-6-IPACCESSLOGP: list 101 denied tcp 172.16.1.1(1025) -> 192.168.1.1(23), 1 packet
Aug  1 12:00:00.000: %SEC-6-IPACCESSLOGNP: list 101 permitted tcp 172.16.1.1(20) -> 192.168.1.1(21), 1 packet
...

在上面的输出中,第一行显示了ACL 101的一个deny规则已经匹配到了一个TCP数据包,并且该规则已经匹配了1次。

acl 中 logging counting 在哪里查看

原文地址: http://www.cveoy.top/t/topic/bef5 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录