如何在 Cisco 路由器上查看 ACL 计数信息
ACL 中的 logging counting 可以通过以下两种方式查看:
- 使用 'show access-lists' 命令查看 ACL 配置中的计数信息。例如:
Router#show access-lists
Extended IP access list 101
10 permit tcp any any eq ftp
20 permit tcp any any eq telnet
30 deny ip any any log
40 permit ip any any (10 matches)
在上面的输出中,ACL 101 的第 30 行是一个 deny 规则,并启用了 logging 选项,这个规则已经匹配了 10 次。
- 在路由器日志中查看 ACL 计数信息。当 ACL 匹配到一个带有 logging 选项的规则时,路由器会将 ACL 计数信息记录到日志中。可以使用 'show logging' 命令查看日志信息。例如:
Router#show logging
...
Aug 1 12:00:00.000: %SEC-6-IPACCESSLOGP: list 101 denied tcp 172.16.1.1(1025) -> 192.168.1.1(23), 1 packet
Aug 1 12:00:00.000: %SEC-6-IPACCESSLOGNP: list 101 permitted tcp 172.16.1.1(20) -> 192.168.1.1(21), 1 packet
...
在上面的输出中,第一行显示了 ACL 101 的一个 deny 规则已经匹配到了一个 TCP 数据包,并且该规则已经匹配了 1 次。
原文地址: https://www.cveoy.top/t/topic/mE5w 著作权归作者所有。请勿转载和采集!