コンフィグレーションガイド Vol.2

[目次][索引][前へ][次へ]


1.3.2 フィルタの確認

<この項の構成>
(1) イーサネットインタフェースに設定されたエントリの確認
(2) VLANインタフェースに設定されたエントリの確認

(1) イーサネットインタフェースに設定されたエントリの確認

イーサネットインタフェースにフィルタを設定した場合の動作確認の方法を次の図に示します。

図1-3 イーサネットインタフェースにフィルタを設定した場合の動作確認

> show access-filter 1/1 IPX_DENY in
Date 20XX/03/01 12:00:00 UTC
Using Port:1/1 in
Extended MAC access-list: IPX_DENY layer2-forwarding
      remark "deny only ipx"
      deny any any ipx
         matched packets       :            74699826
      permit any any
         matched packets       :              264176
      implicitly denied packets:                   0
 

指定したポートのフィルタに「Extended MAC access-list」が表示されることを確認します。フロー検出条件に一致したフレームはmatched packetsで確認します。また,暗黙の廃棄に一致したフレームはimplicity denied packetsで確認します。

(2) VLANインタフェースに設定されたエントリの確認

VLANインタフェースにフィルタを設定した場合の動作確認の方法を次の図に示します。

図1-4 VLANインタフェースにフィルタを設定した場合の動作確認

> show access-filter interface vlan 10 FLOOR_A_PERMIT in
Date 20XX/03/01 12:00:00 UTC
Using Interface:vlan 10 in
Standard IP access-list: FLOOR_A_PERMIT layer3-forwarding
      remark "permit only Floor-A"
      permit 192.168.0.0 0.0.0.255 any
         matched packets       :            74699826
      implicitly denied packets:                2698
 

指定したVLANのフィルタに「Standard IP access-list」が表示されることを確認します。フロー検出条件に一致したフレームはmatched packetsで確認します。また,暗黙の廃棄に一致したフレームはimplicity denied packetsで確認します。

[目次][前へ][次へ]


[他社商品名称に関する表示]

All Rights Reserved, Copyright(C), 2006, 2018, ALAXALA Networks, Corp.