取消
显示结果 
搜索替代 
您的意思是: 
cancel
4766
查看次数
24
有帮助
5
评论
Yanli Sun
Community Manager
Community Manager
本次【专家面对面】在线问答活动,是与3月26日9:30开始的第三期TS Open Day活动同步举办的。
(点击查看"第三期TS Open Day在线研讨会“活动详情及报名链接 )

活动内容:
我们的技术支持专家 Jarod Zhu 会在此回答您关于”Cisco Nexus 7000系列交换机“的相关问题。
活动时间2014年3月26日-4月6日
参与方式在本主题下跟帖提出您的问题,我们的专家会予以解答。

如果专家的解答对您有帮助的话,记得点击本帖或者专家答复中的“支持”按钮哦
评论
CSCO11269440
Level 1
Level 1

IOS:5.2(1)N1(1) Nexus 5548
可以使用下列方式,但是需要real time log加上導入到syslog上面,
不知道下列設定是否會出現在syslog裡面。
網路查到
http://www.cisco.com/c/en/us/support/docs/switches/nexus-7000-series-switches/116044-nexus-7000-acl-capture-00.html
怕會占用到效能加上不確定是否會出現在SYSLOG上面所以
請教各位比較懂Nexus的各位
之前詢問無法在NEXUS 在VLAN下做ACL會出現"ERROR: policy rule not supported",目前已排除
原因是NEXUS不接受LOG這個指令
800 permit ip any any log ->fail
800 permit ip any any -> OK
但目前還在查看如果沒有下log要如何看match的流量
800 permit ip any any [match=364]
xuezhu
Cisco Employee
Cisco Employee
CSCO11269440 发表于 2014-4-2 14:52 back.gif
IOS:5.2(1)N1(1) Nexus 5548
可以使用下列方式,但是需要real time log加上導入到syslog上面,
不知道 ...

您的问题是否是:
如何查看VACL下的各个entry的match流量?
在您查找的Link中有一个命令:
N7k2# show system internal access-list vlan 500 input statistics
[0025:0024:0024] permit ip 0.0.0.0/0 0.0.0.0/0 [9] <<<<<<< n即match的packet number。
N7K-2# ping 100.1.1.1
5 packets transmitted, 5 packets received, 0.00% packet loss
N7K-2# sh sys int acc vlan 500 input stat mod 1
[0025:0024:0024] permit ip 0.0.0.0/0 0.0.0.0/0 [14] <<<<<<< 增加5个icmp报文。
CSCO11269440
Level 1
Level 1
本帖最后由 CSCO11269440 于 2014-4-3 11:46 编辑
Xueyi 发表于 2014-4-2 15:49 back.gif
您的问题是否是:
如何查看VACL下的各个entry的match流量?
在您查找的Link中有一个命令:

這個Match session 會拋送到LOG上面嗎?
還是必須下指令才會看到!!
一般設備 ACL policy 後面可以加LOG
show log 可以看到這個session。
不是要查看hit 數量,是要 session log
CSCO11269440
Level 1
Level 1
請問這個問題,還會繼續回覆訊息嗎?
xuezhu
Cisco Employee
Cisco Employee
CSCO11269440 发表于 2014-4-3 10:09 back.gif
這個Match session 會拋送到LOG上面嗎?
還是必須下指令才會看到!!
一般設備 ACL policy 後面可以加LOG
...

这个Match必须用指令查看。
在Nexus7000上开启VACL capture后,ACL log功能会被关闭。
N7K-2(config)# hardware access-list capture
ACL Capture enabled - disabling ACL logging for all VDCs
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接