首页
网络
思科cisco
思科-常用查询
思科acl
思科console密码
Cisco交换机配置802.1x(dot1x)认证,基于Radius
Aruba无线控制器
交换机
ssh连接交换机报错
各类服务所用资源的记录
飞塔Fortinet
SNMP_mib
mib相关工具
锐捷交换机,查找需要的oid值
打印机oid
网络-终端
安卓13 无线ac证书 没有不验证
DHCP
win中用dhcpsrv搭建临时DHCP服务器
Python DHCP 服务器
异地办公VPN
NAT穿透
Wireguard
Wireguard参考
Wireguard VPN 让对等点相互通信
Zerotier
NTP
win下测试NTP服务器是否可用
域名
全球bgp数据
公共DNS
网络测试诊断工具
中国信通院“全球网测”APP(仅安卓版)
Telnet
MTU最大数据包大小
网络拓扑
子网划分
内网保留地址段
IP地址段分解与合并为CIDR(掩码)
H3C
H3C交换机 配置示例
华为与H3C交换机开关告警信息
交换机配置时间
H3C-ACL
H3C账号权限配置
设置console口密码
H3C查看端口的带宽利用率
交换机端口的mac地址绑定
H3C交换机端口镜像
让H3C交换机记录MAC地址变化信息到本地日志
使用IPSec打通异地职场间内网
pfSense开源防火墙和路由器
分公司通过总部专线出口IP上外网
锐捷
锐捷交换机 官方案例
锐捷802.1x(dot1x)
锐捷交换机_Syslog日志
锐捷acl调用、丢包排查(acl计数)
锐捷-用户权限配置
vlan下配置的acl失效原因
锐捷交换机-端口镜像
ssh客户端登录锐捷报错
锐捷交换机配置策略路由
H3C交换机配置有线网802.1x认证
802.1x认证用户查看
Wireshark过滤总结
IPv6地址
DHCP、静态ip 都有会冲突吗
免费的IP地理定位数据库
离线的IP归属地查询工具ip2regin
本文档由 内网文摘 发布,转载请注明出处
-
+
首页
锐捷acl调用、丢包排查(acl计数)
### 查看ACL规则 vlan88的acl #### 查看全部acl规则 `show access-lists` ``` RuiJie#show access-lists …… ip access-list extended deny_by_88 5 permit ip 192.168.88.0 0.0.0.255 192.168.88.0 0.0.0.255 …… ``` #### 查看指定acl的配置 ``` RuiJie#con t RuiJie(config)#ip access-list extended deny_by_88 RuiJie(config-ext-nacl)#show this Building configuration... ! 5 permit ip 192.168.88.0 0.0.0.255 192.168.88.0 0.0.0.255 21 permit ip host 192.168.88.66 192.168.123.0 0.0.0.255 50 permit ip 192.168.88.0 0.0.0.255 host 10.11.12.13 98 permit tcp 192.168.88.0 0.0.0.255 192.168.124.0 0.0.0.255 eq 10001 111 deny ip 192.168.88.0 0.0.0.255 192.168.0.0 0.0.255.255 112 deny ip 192.168.88.0 0.0.0.255 172.16.0.0 0.15.255.255 113 deny ip 192.168.88.0 0.0.0.255 10.0.0.0 0.255.255.255 119 permit ip any any ``` ### 查看ACL引入规则 全局引入acl、vlan接口下引入acl `show access-group` ``` RuiJie#show access-group ip access-group deny_by_88 out Applied On Global ip access-group deny_by_20 in Applied On interface VLAN 20 ip access-group deny_by_66 out ip access-group deny_by_66 in Applied On interface VLAN 66 ip access-group deny_by_70 in Applied On interface VLAN 70 ``` 上面的示例中 deny_by_88 out 是全局引入acl,各vlan都匹配规则; deny_by_20、deny_by_66等,只在对应的vlna接口引用了。 ### 修改ACL生效范围 ``` #在vlan88接口下,引入acl RuiJie(config)#in vlan 88 RuiJie(config-if-VLAN 88)#ip access-group deny_by_88 in RuiJie(config-if-VLAN 88)#ex #关闭全局引入acl RuiJie(config)#no ip access-group deny_by_88 out RuiJie(config)# RuiJie(config)#exit RuiJie#ping 192.168.123.123 source 192.168.88.1 Sending 5, 100-byte ICMP Echoes to 192.168.123.123, timeout is 2 seconds: < press Ctrl+C to break > !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 2/3/5 ms. ``` ### 配置acl规则,用于统计数据包 ``` #创建acl jishu(计数) RuiJie(config)#ip access-list extended jishu RuiJie(config-ext-nacl)#show th Building configuration... ! end RuiJie(config-ext-nacl)#per ip ho 192.168.88.1 ho 192.168.123.120 RuiJie(config-ext-nacl)#per ip ho 192.168.123.120 ho 192.168.88.1 RuiJie(config-ext-nacl)#per ip an an RuiJie(config-ext-nacl)#show th Building configuration... ! 10 permit ip host 192.168.88.1 host 192.168.123.120 20 permit ip host 192.168.123.120 host 192.168.88.1 30 permit ip any any ! end RuiJie(config-ext-nacl)#ex RuiJie(config)# RuiJie(config)#ip access-list counter jishu RuiJie(config)#in ten 0/7 RuiJie(config-if-TenGigabitEthernet 0/7)#ip access-group jishu in RuiJie(config-if-TenGigabitEthernet 0/7)#ip access-group jishu out RuiJie(config-if-TenGigabitEthernet 0/7)#ex RuiJie(config)#ex RuiJie#clear RuiJie#clear counters RuiJie#ping 192.168.123.120 sou RuiJie#ping 192.168.123.120 source 192.168.88.1 ntimes 10 Sending 10, 100-byte ICMP Echoes to 192.168.123.120, timeout is 2 seconds: < press Ctrl+C to break > .......... Success rate is 0 percent (0/10). #交换机查看数据转发统计: RuiJie#sh access-lists ``` 参考:[锐捷交换丢包定义(acl计数)](https://blog.csdn.net/gritBoys/article/details/116230882 "锐捷交换丢包定义(acl计数)") ``` RuiJie#show arp | in 192.168.123.120 Internet 192.168.123.120 32 d094.6655.aabb arpa VLAN 200 RuiJie#show mac | in d094.6655.aabb 200 d094.6655.aabb DYNAMIC TenGigabitEthernet 0/7 RuiJie#show ll nei in ten 0/7 de ---------------------------------------------------------------------------- LLDP neighbor-information of port [TenGigabitEthernet 0/7] ---------------------------------------------------------------------------- Neighbor index : 1 Device type : LLDP Device Update time : 2minutes 36seconds Aging time : 1minutes 35seconds Chassis ID type : MAC address Chassis ID : 0c3a.fac6.cf70 System name : H3C System description : H3C Comware Platform Software, Software Version 7.1.070, Release 6318P01 H3C S5024E-X Copyright (c) 2004-2020 New H3C Technologies Co., Ltd. All rights reserved. System capabilities supported : Bridge, Router System capabilities enabled : Bridge, Router Management address subtype : ipv4 Management address : 192.168.90.13 Interface numbering subtype : ifIndex Interface number : 634 Object identifier ``` ``` show in cou summary up Interface InOctets InUcastPkts InMulticastPkts InBroadcastPkts --------------- -------------------- -------------------- -------------------- -------------------- …… Interface OutOctets OutUcastPkts OutMulticastPkts OutBroadcastPkts --------------- -------------------- -------------------- -------------------- -------------------- …… ```
local
2022年11月29日 21:46
分享文档
收藏文档
上一篇
下一篇
微信扫一扫
复制链接
手机扫一扫进行分享
复制链接
关于 LocalNetwork
LocalNetwork
是由mrdoc开源
LocalNetwork.cn
修改的在线文档系统,作为个人和小型团队的云笔记、文档和知识库管理工具。
如果此文档给你或你的团队带来了帮助,欢迎支持作者持续投入精力更新和维护!内网文摘 & LocalNetwork
>>>主页
logo
logo
下载Markdown文件
分享
链接
类型
密码
更新密码