キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
4458
閲覧回数
29
いいね!
2
返信

Cisco7600 ACL ヒット カウンタ

jboy
Level 1
Level 1

ACL にマッチしたパケット数を確認する為に以下の2つのコマンドがあるかと認識しています。

1)# show access-list
 この場合、Process Switch(CPU処理)されたパケットのみカウントされる。

2)# show tcam interface gigX/X acl in ip

 この場合、TCAM(ハードウェア)で処理されたパケットのみカウントされる。

上記のような違いがあるという認識で合ってますでしょうか?

希望としてはin/out で Permitされたパケット、Denyされたパケット、

それぞれのカウンタを確認したいと考えています。

1 件の受理された解決策

受理された解決策

Takashi Higashimura
Cisco Employee
Cisco Employee

NAGAIさん

ご質問ありがとうございます。

> 1)# show access-list
>  この場合、Process Switch(CPU処理)されたパケットのみカウントされる。

> 2)# show tcam interface gigX/X acl in ip

>  この場合、TCAM(ハードウェア)で処理されたパケットのみカウントされる。

>

> 上記のような違いがあるという認識で合ってますでしょうか?

上記はご認識の通りとなります。

> 希望としてはin/out で Permitされたパケット、Denyされたパケット、

> それぞれのカウンタを確認したいと考えています。

既にご認識いただいている通りですが、interface に in/out 両方に ACL を設定していただき、下記2つのコマンドで取得できます。

show tcam interface gigX/X acl in ip

show tcam interface gigX/X acl out ip

元の投稿で解決策を見る

2件の返信2

Takashi Higashimura
Cisco Employee
Cisco Employee

NAGAIさん

ご質問ありがとうございます。

> 1)# show access-list
>  この場合、Process Switch(CPU処理)されたパケットのみカウントされる。

> 2)# show tcam interface gigX/X acl in ip

>  この場合、TCAM(ハードウェア)で処理されたパケットのみカウントされる。

>

> 上記のような違いがあるという認識で合ってますでしょうか?

上記はご認識の通りとなります。

> 希望としてはin/out で Permitされたパケット、Denyされたパケット、

> それぞれのカウンタを確認したいと考えています。

既にご認識いただいている通りですが、interface に in/out 両方に ACL を設定していただき、下記2つのコマンドで取得できます。

show tcam interface gigX/X acl in ip

show tcam interface gigX/X acl out ip

確認頂きましてありがとうございました。

またよろしくおねがいします。

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします