シスコサポートコミュニティ
キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
告知
シスコ サポート コミュニティへようこそ!あなたの ご意見 をお聞かせください。
New Member

Cisco7600 ACL ヒット カウンタ

ACL にマッチしたパケット数を確認する為に以下の2つのコマンドがあるかと認識しています。

1)# show access-list
 この場合、Process Switch(CPU処理)されたパケットのみカウントされる。

2)# show tcam interface gigX/X acl in ip

 この場合、TCAM(ハードウェア)で処理されたパケットのみカウントされる。

上記のような違いがあるという認識で合ってますでしょうか?

希望としてはin/out で Permitされたパケット、Denyされたパケット、

それぞれのカウンタを確認したいと考えています。

タグ(1)
1 件の受理された解決策

受理された解決策
Cisco Employee

Re: Cisco7600 ACL ヒット カウンタ

NAGAIさん

ご質問ありがとうございます。

> 1)# show access-list
>  この場合、Process Switch(CPU処理)されたパケットのみカウントされる。

> 2)# show tcam interface gigX/X acl in ip

>  この場合、TCAM(ハードウェア)で処理されたパケットのみカウントされる。

>

> 上記のような違いがあるという認識で合ってますでしょうか?

上記はご認識の通りとなります。

> 希望としてはin/out で Permitされたパケット、Denyされたパケット、

> それぞれのカウンタを確認したいと考えています。

既にご認識いただいている通りですが、interface に in/out 両方に ACL を設定していただき、下記2つのコマンドで取得できます。

show tcam interface gigX/X acl in ip

show tcam interface gigX/X acl out ip

2 件の返信
Cisco Employee

Re: Cisco7600 ACL ヒット カウンタ

NAGAIさん

ご質問ありがとうございます。

> 1)# show access-list
>  この場合、Process Switch(CPU処理)されたパケットのみカウントされる。

> 2)# show tcam interface gigX/X acl in ip

>  この場合、TCAM(ハードウェア)で処理されたパケットのみカウントされる。

>

> 上記のような違いがあるという認識で合ってますでしょうか?

上記はご認識の通りとなります。

> 希望としてはin/out で Permitされたパケット、Denyされたパケット、

> それぞれのカウンタを確認したいと考えています。

既にご認識いただいている通りですが、interface に in/out 両方に ACL を設定していただき、下記2つのコマンドで取得できます。

show tcam interface gigX/X acl in ip

show tcam interface gigX/X acl out ip

New Member

Re: Cisco7600 ACL ヒット カウンタ

確認頂きましてありがとうございました。

またよろしくおねがいします。

2747
閲覧回数
29
いいね!
2
返信