显示访问列表hitCounts

句法

显示Access-List HitCounts {[{ip | ipv6 | Mac}] [界面|Vlan] [in | out |路由进程|路由 -  [vsx-peer]}}

描述

显示了ACL与ACE的数据包或框架相匹配的次数的热门计数数数关键词。对于没有数数关键字,显示了一个仪表板代替热门计数。

命令上下文

操作员 (>)或经理(

参数

IP | IPv6 | Mac

指定ACL类型:IP对于IPv4,IPv6对于IPv6或苹果电脑对于Mac。

指定ACL名称。

界面

指定接口名称(端口或滞后)。

Vlan

指定VLAN。

在| OUT

选择应用ACL的流量方向。

  • 选择入口(入口)流量方向。

  • 出去选择出站(出口)流量方向。可用于IPv4和IPv6 ACLS,应用于VLAN,以及应用于仅路由端口的IPv4 ACL。不适用于应用于IPv4桥接端口或IPv6端口的ACL,也不适用于应用于端口或VLAN的MAC ACL。

路由进程
选择应用ACL的路由流量方向。
笔记:

这仅适用于应用于接口VLAN的IPv4和IPv6 ACL。

  • 路由选择路由入站(路由入口)流量方向。

  • 进出选择路由出站(路由出口)流量方向。

[VSX-PER]

显示来自VSX对等开关的输出。如果开关没有VSX配置或ISL降低,则不会显示VSX对等开关的输出。该参数可在支持VSX的开关上可用。

权威

操作员或管理员或本地用户组成员具有此命令的执行权。操作员只能从操作员上下文(>)执行此命令。

用法

  • ACL命中计数遍布全部:
    • 将ACL应用于进入的物理接口,

    • 将ACL应用于出口上的物理接口,

    • 将ACL应用于入口上的VLAN。

    • 将ACL应用于出口上的VLAN。

    • IPv4或IPv6 ACL被应用于路由入口上的接口VLAN

    • IPv4或IPv6 ACL的接口VLAN在路由出口上应用于

  • 如果ACL带有王牌数数关键字应用于多个物理接口或VLAN,HIT计数是汇总的。有一个用于物理接口的聚合,另一个用于VLAN。

  • ACL的任何修改后,清除了应用ACL的累积命中计数。

例子

显示应用于端口1/1/2的MY_IP_ACL的命中计数:

转变#显示Access-List HitCounts IP my_ip_acl接口1/1/2ACL MY_IP_ACL(IPv4)的统计信息:接口1/1/2*(OUT):命中计数配置-10允许UDP任何172.16.1.0/24-20允许TCP TCP 172.16.2.0/16 GT 1023 ANY -30 ANY -30许可证TCP 172.26。1.0/24任何SYN ACK DSCP 10 0 40 40拒绝任何任何计数 *访问列表统计信息在上下文类型的每种组合(接口,VLAN,VRF)和方向(IN,OUT,OUT,ROATED-IN,ROATED-IN,outed,outed,outed,outder,控制平面)。使用“访问列表类型名称复制”为单独的统计信息创建新的访问列表。

显示用于VLAN 10的MY_IP_ACL的命中计数:

转变#显示访问列表hitCounts ip my_ip_acl vlan 10ACL MY_IP_ACL(IPv4)的统计数据:VLAN 10*(in):命中计数配置-10允许UDP Any 172.16.1.0/24-20允许TCP TCP 172.16.2.0/16 GT 1023 ANY -30允许TCP 172.26.1.1.0.0/24SYN ACK DSCP 10 0 40拒绝任何任何计数 *访问列表统计信息在上下文类型的每种组合(接口,VLAN,VRF)和方向(in,in,out,out,路由,进程,路由,控制平面)之间共享。使用“访问列表类型名称复制”为单独的统计信息创建新的访问列表。