はじめに
本ドキュメントでは Box-to-Box NAT のトラブルシューティングに役立つ show/debug コマンドを載せています。
問題が発生した場合に、どのようなコマンドがあるかという意味で作成したドキュメントとなり、
詳細な情報は記載せず、コマンドのみとしています。
※IOS バージョンによりサポートしていないコマンドが含まれている場合があります。
※Platform に依存したコマンドは載っていない場合があります。
※一部 Hidden コマンドとなり、補完されないコマンドが含まれている場合があります。
※debug 取得は設定/環境により CPU 高負荷を引き起こす可能性があるため、実環境で取得する場合には事前に影響を検証の上、取得をご検討ください。また debug 取得時の負荷を抑えるための設定は以下を参照してください。
IOS/IOS-XE Router でログ取得前に事前に設定頂きたいコマンド
show commands
show ip nat redundancy <RG-id>
show ip nat translations redundancy <RG-id> [verbose]
show redundancy application group <RG-id>
show redundancy application protocol group <RG-id>
show redundancy application if-mgr group <RG-id>
show ip route vrf <vrf-name>
show ip alias
show ip cef vrf <vrf-name>
show tech-support
=== IOS-XE Only ===
show platform hardware qfp active system rg <RG-id>
show platform hardware qfp active system rg <RG-id> stats
show platform hardware qfp active system rg <RG-id> ar
show platform hardware qfp active feature nat datapath ha
debug commands
debug ip nat [error | detailed]
debug redundancy application group asymmetric-routing {error | peer | tunnel}
debug redundancy application group config {all | db | error | event | func}
debug redundancy application group faults {all | db | error | event | fault | func}
debug redundancy application group im {RF | config | error | interface}
debug redundancy application group media {all | error | event | nbr | packet | timer}
debug redundancy application group protocol {all | auth | detail | error | event | media | peer}
debug redundancy application group rii {error | event}
debug redundancy application group transport {db | error | event | packet | timer | trace}
debug redundancy application group vp {error | event}
=== IOS Only ===
debug ip nat redundancy errors
debug ip nat redundancy messages
debug ip nat redundancy packets
debug ip nat redundancy db [errors]
debug ip nat redundancy cf
debug ip nat redundancy rf [errors]
=== IOS-XE Only ===
debug platform hardware qfp active feature nat datapath all
※"debug platfrom ~" はシスコでデコードする必要があるため、TAC から指示があった際に取得ください。
IOS-XE での Debug 方法はこちらをご参照ください。
ASR1000 シリーズルータでの NAT debug の取得方法
参考情報
ASR 1000 Box-to-Box NAT High Availability Configuration Example
Cisco IOS Debug Command Reference - Commands I through L
Cisco IOS Debug Command Reference - Commands M through R