le 02-03-2021 01:23 AM - dernière modification le 08-03-2021 12:40 PM par Jimena Saez
Bonjour,
Je recherche une commande de débogage pour voir le flux bloqué par un refus implicite ACL.
Par exemple comme un
deny any any log
règle dans un commutateur ACL.
Est-ce que cela existe-t'il?
Merci
Texte d'origine:
Hello,
I'm looking for a debug command to see flow blocked by implicit deny ACL.
For example like a
deny any any log
rule in switch ACL.
Does it exist ?
Thank you
le 09-03-2021 12:13 AM
Bonjour,
Pour les ACLs sur les WLCs AireOS vous pouvez activer les compteurs avec la commande suivante :
config acl counter start
Cette commande s'applique globalement pour tous les compteurs de toutes les ACLs, mais n’entraîne pas d'impact sur les performances et nous recommandons souvent de l'activer par défaut, pour monitorer les ACLs justement.
Une fois cette commande activée nous pouvons regarder les compteurs de chaque ACL avec la commande suivante :
show acl detailed <ACL_NAME>
La dernière colonne à droite appelée "Counter" nous fournit ces compteurs.
Ces options sont également disponibles en interface graphique, sous le menu SECURITY > Access Control Lists > Access Control Lists
Cordialement,
Federico
le 23-04-2021 07:16 AM
Merci de votre réponse. Le compteur est déjà activé, mais je souhaitais avoir plus de détail sur les flux bloqués.
ça ne semble pas possible sur les WLC.
Découvrez et enregistrez vos notes préférées. Revenez pour trouver les réponses d'experts, des guides étape par étape, des sujets récents et bien plus encore.
Êtes-vous nouveau ici? Commencez par ces conseils. Comment utiliser la communauté Guide pour les nouveaux membres
Parcourez les liens directs de la Communauté et profitez de contenus personnalisés en français