キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
告知

JTAC-Mid-Career-Recruitment-2021.8

 

3500
閲覧回数
29
いいね!
2
返信
jboy
Beginner

Cisco7600 ACL ヒット カウンタ

ACL にマッチしたパケット数を確認する為に以下の2つのコマンドがあるかと認識しています。

1)# show access-list
 この場合、Process Switch(CPU処理)されたパケットのみカウントされる。

2)# show tcam interface gigX/X acl in ip

 この場合、TCAM(ハードウェア)で処理されたパケットのみカウントされる。

上記のような違いがあるという認識で合ってますでしょうか?

希望としてはin/out で Permitされたパケット、Denyされたパケット、

それぞれのカウンタを確認したいと考えています。

1 件の受理された解決策

受理された解決策
Takashi Higashimura
Cisco Employee

NAGAIさん

ご質問ありがとうございます。

> 1)# show access-list
>  この場合、Process Switch(CPU処理)されたパケットのみカウントされる。

> 2)# show tcam interface gigX/X acl in ip

>  この場合、TCAM(ハードウェア)で処理されたパケットのみカウントされる。

>

> 上記のような違いがあるという認識で合ってますでしょうか?

上記はご認識の通りとなります。

> 希望としてはin/out で Permitされたパケット、Denyされたパケット、

> それぞれのカウンタを確認したいと考えています。

既にご認識いただいている通りですが、interface に in/out 両方に ACL を設定していただき、下記2つのコマンドで取得できます。

show tcam interface gigX/X acl in ip

show tcam interface gigX/X acl out ip

元の投稿で解決策を見る

2件の返信2
Takashi Higashimura
Cisco Employee

NAGAIさん

ご質問ありがとうございます。

> 1)# show access-list
>  この場合、Process Switch(CPU処理)されたパケットのみカウントされる。

> 2)# show tcam interface gigX/X acl in ip

>  この場合、TCAM(ハードウェア)で処理されたパケットのみカウントされる。

>

> 上記のような違いがあるという認識で合ってますでしょうか?

上記はご認識の通りとなります。

> 希望としてはin/out で Permitされたパケット、Denyされたパケット、

> それぞれのカウンタを確認したいと考えています。

既にご認識いただいている通りですが、interface に in/out 両方に ACL を設定していただき、下記2つのコマンドで取得できます。

show tcam interface gigX/X acl in ip

show tcam interface gigX/X acl out ip

元の投稿で解決策を見る

確認頂きましてありがとうございました。

またよろしくおねがいします。