メッセージ・ログレファレンス
アクセスリストログについて次の表に示します。
表4-1 アクセスリストログ
項番 メッセージテキスト 内容 1 ACL:denied:<denied filter point>:<protocol no.> <source ip address>(<source port>, <received interface>) -> <destination ip address>(<destination port>, <send interface>), <packets> アクセスリストロギングで,フィルタで廃棄したフローを検知しました。
[メッセージテキストの表示説明]
<denied filter point> フィルタで廃棄したポイント(受信側・送信側)
<protocol no.> 上位プロトコル番号
- IN 受信側フィルタで廃棄
- OUT 送信側フィルタで廃棄
<source ip address> 送信元IPv4アドレス
<source port> 送信元ポート番号
<received interface> 受信インタフェース
<destination ip address> 宛先IPv4アドレス
- vlan<vlan id> VLAN ID
- Ethernet<nif no.>/<port no.> イーサネットインタフェース
<destination port> 宛先ポート番号
<send interface> 送信インタフェース
<packets> 該当パケット数
- vlan<vlan id> VLAN ID
- Ethernet<nif no.>/<port no.> イーサネットインタフェース
[対応]
- <packet>packet 表示パケット数が1以下の場合
- <packets>packets 表示パケット数が2以上の場合
なし。2 ACL:denied:<denied filter point>:<next header> <source ip address>(<source port>, <received interface>) -> <destination ip address>(<destination port>, <send interface>), <packets> アクセスリストロギングで,フィルタで廃棄したフローを検知しました。
[メッセージテキストの表示説明]
<denied filter point> フィルタで廃棄したポイント(受信側・送信側)
<next header> 次ヘッダ番号
- IN 受信側フィルタで廃棄
- OUT 送信側フィルタで廃棄
<source ip address> 送信元IPv6アドレス
<source port> 送信元ポート番号
<received interface> 受信インタフェース
<destination ip address> 宛先IPv6アドレス
- vlan<vlan id> VLAN ID
- Ethernet<nif no.>/<port no.> イーサネットインタフェース
<destination port> 宛先ポート番号
<send interface> 送信インタフェース
<packets> 該当パケット数
- vlan<vlan id> VLAN ID
- Ethernet<nif no.>/<port no.> イーサネットインタフェース
[対応]
- <packet>packet 表示パケット数が1以下の場合
- <packets>packets 表示パケット数が2以上の場合
なし。3 ACL:denied:<denied filter point>:<source mac>(<received interface>) -> <destination mac>(<ethernet type> <send interface>), <packets> アクセスリストロギングで,フィルタで廃棄したフローを検知しました。
[メッセージテキストの表示説明]
<denied filter point> フィルタで廃棄したポイント(受信側・送信側)
<source mac> 送信元MACアドレス
- IN 受信側フィルタで廃棄
- OUT 送信側フィルタで廃棄
<received interface> 受信インタフェース
<destination mac> 宛先MACアドレス
- vlan<vlan id> VLAN ID
- Ethernet<nif no.>/<port no.> イーサネットインタフェース
<ethernet type> イーサネットタイプ
<send interface> 送信インタフェース
<packets> 該当パケット数
- vlan<vlan id> VLAN ID
- Ethernet<nif no.>/<port no.> イーサネットインタフェース
[対応]
- <packet>packet 表示パケット数が1以下の場合
- <packets>packets 表示パケット数が2以上の場合
なし。
All Rights Reserved, Copyright(C), 2006, 2018, ALAXALA Networks, Corp.