ACL 中的 logging counting 可以通过以下两种方式查看:

  1. 使用 'show access-lists' 命令查看 ACL 配置中的计数信息。例如:
Router#show access-lists
Extended IP access list 101
    10 permit tcp any any eq ftp
    20 permit tcp any any eq telnet
    30 deny ip any any log
    40 permit ip any any (10 matches)

在上面的输出中,ACL 101 的第 30 行是一个 deny 规则,并启用了 logging 选项,这个规则已经匹配了 10 次。

  1. 在路由器日志中查看 ACL 计数信息。当 ACL 匹配到一个带有 logging 选项的规则时,路由器会将 ACL 计数信息记录到日志中。可以使用 'show logging' 命令查看日志信息。例如:
Router#show logging
...
Aug  1 12:00:00.000: %SEC-6-IPACCESSLOGP: list 101 denied tcp 172.16.1.1(1025) -> 192.168.1.1(23), 1 packet
Aug  1 12:00:00.000: %SEC-6-IPACCESSLOGNP: list 101 permitted tcp 172.16.1.1(20) -> 192.168.1.1(21), 1 packet
...

在上面的输出中,第一行显示了 ACL 101 的一个 deny 规则已经匹配到了一个 TCP 数据包,并且该规则已经匹配了 1 次。

如何在 Cisco 路由器上查看 ACL 计数信息

原文地址: https://www.cveoy.top/t/topic/mE5w 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录