显示访问列表hitCounts
句法
显示Access-List HitCounts {[{ip | ipv6 | Mac} ] [界面 |Vlan ] [in | out |路由进程|路由 - [vsx-peer]}}
描述
显示了ACL与ACE的数据包或框架相匹配的次数的热门计数数数
关键词。对于没有数数
关键字,显示了一个仪表板代替热门计数。
命令上下文
操作员 (>
)或经理(#
)
参数
-
IP | IPv6 | Mac
-
指定ACL类型:
IP
对于IPv4,IPv6
对于IPv6或苹果电脑
对于Mac。 -
-
指定ACL名称。
-
界面
-
指定接口名称(端口或滞后)。
-
Vlan
-
指定VLAN。
-
在| OUT
-
选择应用ACL的流量方向。
-
路由进程
-
选择应用ACL的路由流量方向。笔记:
这仅适用于应用于接口VLAN的IPv4和IPv6 ACL。
-
[VSX-PER]
-
显示来自VSX对等开关的输出。如果开关没有VSX配置或ISL降低,则不会显示VSX对等开关的输出。该参数可在支持VSX的开关上可用。
权威
操作员或管理员或本地用户组成员具有此命令的执行权。操作员只能从操作员上下文(>)执行此命令。
用法
-
ACL命中计数遍布全部:
将ACL应用于进入的物理接口,
将ACL应用于出口上的物理接口,
将ACL应用于入口上的VLAN。
将ACL应用于出口上的VLAN。
IPv4或IPv6 ACL被应用于路由入口上的接口VLAN
IPv4或IPv6 ACL的接口VLAN在路由出口上应用于
如果ACL带有王牌
数数
关键字应用于多个物理接口或VLAN,HIT计数是汇总的。有一个用于物理接口的聚合,另一个用于VLAN。ACL的任何修改后,清除了应用ACL的累积命中计数。
例子
显示应用于端口1/1/2的MY_IP_ACL的命中计数:
转变#显示Access-List HitCounts IP my_ip_acl接口1/1/2ACL MY_IP_ACL(IPv4)的统计信息:接口1/1/2*(OUT):命中计数配置-10允许UDP任何172.16.1.0/24-20允许TCP TCP 172.16.2.0/16 GT 1023 ANY -30 ANY -30许可证TCP 172.26。1.0/24任何SYN ACK DSCP 10 0 40 40拒绝任何任何计数 *访问列表统计信息在上下文类型的每种组合(接口,VLAN,VRF)和方向(IN,OUT,OUT,ROATED-IN,ROATED-IN,outed,outed,outed,outder,控制平面)。使用“访问列表类型名称复制”为单独的统计信息创建新的访问列表。
显示用于VLAN 10的MY_IP_ACL的命中计数:
转变#显示访问列表hitCounts ip my_ip_acl vlan 10ACL MY_IP_ACL(IPv4)的统计数据:VLAN 10*(in):命中计数配置-10允许UDP Any 172.16.1.0/24-20允许TCP TCP 172.16.2.0/16 GT 1023 ANY -30允许TCP 172.26.1.1.0.0/24SYN ACK DSCP 10 0 40拒绝任何任何计数 *访问列表统计信息在上下文类型的每种组合(接口,VLAN,VRF)和方向(in,in,out,out,路由,进程,路由,控制平面)之间共享。使用“访问列表类型名称复制”为单独的统计信息创建新的访问列表。