運用コマンドレファレンス Vol.2
[機能]
コンフィグレーションコマンドflow filter(「コンフィグレーションコマンドレファレンス Vol.2 flow filter(フローフィルタ情報)」参照)で設定したリストの動作パラメータに従って処理したパケット数を表示します。
- drop:フロー検出条件に一致し廃棄したパケット数(廃棄パケット数)
- forward:フロー検出条件に一致し中継したパケット数(中継パケット数)
- policyまたはpolicy_group:フロー検出条件に一致し中継したパケット数(中継パケット数)
[入力モード]
一般ユーザモードおよび装置管理者モード
[入力形式]
- 1リスト指定:
- show filter-flow {interface <Name> | <Portlist>}{input|output} <List No.> [{ summary|detail }]
- 複数リスト指定:
- show filter-flow {interface <Name> | <Portlist>} {input|output} <List No.>,<List No.>,... [{ summary|detail }]
- 範囲リスト指定:
- show filter-flow {interface <Name> | <Portlist>} {input|output} <List No.>-<List No.> [{ summary|detail }]
- 複数・範囲リスト指定:
- show filter-flow {interface <Name> | <Portlist>} {input|output} <List No.>-<List No.>,<List No.>,<List No.>,... [{ summary|detail }]
- 全リスト指定
- show filter-flow {interface <Name> | <Portlist>} [{ input|output }] [ipv6] [{ summary |detail }]
[パラメータ]
- summary
- summary(要約)情報を表示します。フィルタリスト番号,該当リストを使用しているインタフェース,フローフィルタ統計情報を表示します。
- detail
- detail(詳細)情報を表示します。フィルタリスト番号,該当リストを使用しているインタフェース,フロー検出条件,フローフィルタ統計情報,ポリシールーティング情報を表示します。
- summary,detail省略時
- summaryと同等の表示をします。
- ipv6
- フィルタリスト番号40001〜60000のフィルタリストだけを表示対象にします。
- ipv6省略時
- フィルタリスト番号1〜20000,および40001〜60000までのフィルタリストを表示対象にします。
- interface <Name>
- コンフィグレーションフローフィルタ情報(flow filter)で設定したインタフェース名称<Interface Name>を指定します。
- インタフェース名を複数指定する名称<Interface Names>は指定できません。
- <Portlist>
- コンフィグレーションフローフィルタ情報(flow filter)で設定した物理ポート番号(NIF番号/LINE番号)を指定します。指定できる物理ポート番号の値の範囲は,「運用コマンドレファレンス Vol.1 パラメータに指定できる値」を参照してください。
- 【”-”または”,”による範囲指定】
- 指定範囲のすべてのポートを指定したことと同じ意味になります。
- 【”*”による範囲指定】
- すべてのポートを指定したことと同じ意味になります。
- input
- 指定したインタフェース名称のinboundフィルタを対象とします。
- output
- 指定したインタフェース名称のoutboundフィルタを対象とします。
- inputまたはoutput省略時
- inbound,およびoutbound両方のフィルタリストを表示対象にします。
- <List No.>
- コンフィグレーションフローフィルタ情報(flow filter)で設定したリスト番号。
- 本番号を省略した場合,全リストが対象となります。
[実行例]
- 指定リストのフローフィルタ統計summary(要約)情報を表示します。
図2-31 指定リストのフローフィルタ統計summary(要約)情報表示
>show filter-flow 0/0 input 41000 <Filter IPv6 List No.>: 41000 Using Port:0/0 in drop packets : 7469982 >- 複数リストのフローフィルタ統計summary(要約)情報を表示します。
図2-32 複数リストのフローフィルタ統計summary(要約)情報表示
>show filter-flow 0/0 output 41010,41011 <Filter IPv6 List No.>: 41010 Using Port:0/0 out drop packets : 327032706 <Filter IPv6 List No.>: 41011 Using Port:0/0 out drop packets : 427452806 >- 範囲リストのフローフィルタ統計summary(要約)情報を表示します。
図2-33 範囲リストのフローフィルタ統計summary(要約)情報表示
>show filter-flow 0/0 output 41010-41012 <Filter IPv6 List No.>: 41010 Using Port:0/0 out drop packets : 327032706 <Filter IPv6 List No.>: 41011 Using Port:0/0 out drop packets : 427452806 <Filter IPv6 List No.>: 41012 Using Port:0/0 out drop packets : 459846824 >- 複数・範囲リストのフローフィルタ統計summary(要約)情報を表示します。
図2-34 範囲リストのフローフィルタ統計summary(要約)情報表示
>show filter-flow 0/0 output 41010,41012-41013 <Filter IPv6 List No.>: 41010 Using Port:0/0 out drop packets : 336589452 <Filter IPv6 List No.>: 41012 Using Port:0/0 out drop packets : 459684563 <Filter IPv6 List No.>: 41013 Using Port:0/0 out drop packets : 462545625 >- 全リストのフローフィルタ統計detail(詳細)情報を表示します。
図2-35 全リストのフローフィルタ統計detail(詳細)情報表示
>show filter-flow interface 0/0 output detail <Filter IP List No.>: 1 Using Port:0/0 out ip source: 170.10.11.21 - 170.10.11.30 ip destination: any protocol:6(tcp) port source:20 - 21 ack check off syn check off drop packets : 74699826 <Filter IP List No.>: 2 Using Port:0/0 out ip source: any ip destination: 170.10.11.21 - 170.10.11.30 protocol:17(udp) drop packets : 37850121 <Filter IP List No.>: 3 Using Port:0/0 out ip source: any ip destination: any protocol:6(tcp) ack check off syn check off forward packets : 5693461 <Filter IP List No.>: 6 Using Port:0/0 out ip source: any ip destination: 170.10.13.1 - 170.10.13.254 protocol:ip forward packets : 2275375 <Filter IPv6 List No.>: 40010 Using Port:0/0 out mac source: 00:12:E2:00:11:00 mac destination: 00:12:E2:00:22:00 vlan id:1 ethernet type:0x86dd(ipv6) ip source: any ip destination: 3ffe:501:811:ff00::0 - 3ffe:501:811:fffe::ffff protocol:17(udp) port source:80 forward packets : 7469982 <Filter IPv6 List No.>: 41000 Using Port:0/0 out mac source: any mac destination: any ip source: any ip destination: any protocol:ip drop packets : 327032706 >- 指定物理ポートのフローフィルタ統計summary(要約)情報を表示します。
図2-36 指定物理ポートのフローフィルタ統計summary(要約)情報表示
>show filter-flow 2/1 <Filter IPv6 List No.>: 40001 Using Port:2/1 in drop packets : 74699826 <Filter IPv6 List No.>: 40001 Using Port:2/1 out drop packets : 74699826 <Filter IPv6 List No.>: 40002 Using Port:2/1 in drop packets : 5456923 <Filter IPv6 List No.>: 40002 Using Port:2/1 out drop packets : 5456923 >- 複数指定物理ポートのフローフィルタ統計summary(要約)情報を表示します。
図2-37 複数指定物理ポートのフローフィルタ統計summary(要約)情報表示
>show filter-flow 0/0,0/1 <Filter IPv6 List No.>: 40001 Using Port:0/0 in drop packets : 37850121 <Filter IPv6 List No.>: 40001 Using Port:0/0 out drop packets : 37850121 <Filter IPv6 List No.>: 40001 Using Port:0/1 in drop packets : 37850121 <Filter IPv6 List No.>: 40001 Using Port:0/1 out drop packets : 37850121 >- 範囲指定物理ポートのフローフィルタ統計summary(要約)情報を表示します。
図2-38 範囲指定物理ポートのフローフィルタ統計summary(要約)情報表示
>show filter-flow 0/0-2 <Filter IPv6 List No.>: 40001 Using Port:0/0 in drop packets : 37850121 <Filter IPv6 List No.>: 40001 Using Port:0/0 out drop packets : 37850121 <Filter IPv6 List No.>: 41001 Using Port:0/1 in drop packets : 37850121 <Filter IPv6 List No.>: 41001 Using Port:0/1 out drop packets : 37850121 <Filter IPv6 List No.>: 42000 Using Port:0/2 in drop packets : 52577 <Filter IPv6 List No.>: 42000 Using Port:0/2 out drop packets : 52577 >- 範囲・複数指定物理ポートのフローフィルタ統計summary(要約)情報を表示します。
図2-39 範囲・複数指定物理ポートのフローフィルタ統計summary(要約)情報表示
>show filter-flow 0/0-2,1/1,2/1,3/1 <Filter IPv6 List No.>: 40001 Using Port:0/0 in drop packets : 37850121 <Filter IPv6 List No.>: 40001 Using Port:0/0 out drop packets : 37850121 <Filter IPv6 List No.>: 50000 Using Port:0/1 in drop packets : 37850121 <Filter IPv6 List No.>: 50000 Using Port:0/1 out drop packets : 37850121 <Filter IPv6 List No.>: 40100 Using Port:0/2 in drop packets : 52577 <Filter IPv6 List No.>: 40100 Using Port:0/2 out drop packets : 52577 <Filter IPv6 List No.>: 42001 Using Port:1/1 in drop packets : 568454 <Filter IPv6 List No.>: 42001 Using Port:1/1 out drop packets : 568454 <Filter IPv6 List No.>: 40001 Using Port:2/1 in drop packets : 37850121 <Filter IPv6 List No.>: 40001 Using Port:2/1 out drop packets : 37850121 <Filter IPv6 List No.>: 40001 Using Port:3/1 in drop packets : 37850121 <Filter IPv6 List No.>: 40001 Using Port:3/1 out drop packets : 37850121 >- すべてのNIF指定のフローフィルタ統計summary(要約)情報を表示します。
図2-40 すべてのNIF指定のフローフィルタ統計summary(要約)情報表示
>show filter-flow */1 <Filter IPv6 List No.>: 40001 Using Port:0/1 in drop packets : 37850121 <Filter IPv6 List No.>: 40001 Using Port:0/1 out drop packets : 37850121 <Filter IPv6 List No.>: 60000 Using Port:1/1 in drop packets : 37850121 <Filter IPv6 List No.>: 60000 Using Port:1/1 out drop packets : 37850121 <Filter IPv6 List No.>: 40100 Using Port:2/1 in drop packets : 52577 <Filter IPv6 List No.>: 40100 Using Port:2/1 out drop packets : 52577 >- NIF内の全ライン指定のフローフィルタ統計summary(要約)情報を表示します。
図2-41 NIF内の全ライン指定のフローフィルタ統計summary(要約)情報表示
>show filter-flow 0/* <Filter IPv6 List No.>: 40001 Using Port:0/0 in drop packets : 37850121 <Filter IPv6 List No.>: 40001 Using Port:0/0 out drop packets : 37850121 <Filter IPv6 List No.>: 60000 Using Port:0/1 in drop packets : 37850121 <Filter IPv6 List No.>: 60000 Using Port:0/1 out drop packets : 37850121 <Filter IPv6 List No.>: 40100 Using Port:0/2 in drop packets : 52577 <Filter IPv6 List No.>: 40100 Using Port:0/2 out drop packets : 52577 >- 全NIFと全ライン指定のフローフィルタ統計summary(要約)情報を表示します。
図2-42 全NIFと全ライン指定のフローフィルタ統計summary(要約)情報表示
>show filter-flow */* <Filter IPv6 List No.>: 40001 Using Port:0/0 in drop packets : 37850121 <Filter IPv6 List No.>: 40001 Using Port:0/0 out drop packets : 37850121 <Filter IPv6 List No.>: 60000 Using Port:0/1 in drop packets : 37850121 <Filter IPv6 List No.>: 60000 Using Port:0/1 out drop packets : 37850121 <Filter IPv6 List No.>: 40100 Using Port:1/0 in drop packets : 52577 <Filter IPv6 List No.>: 40100 Using Port:1/0 out drop packets : 52577 <Filter IPv6 List No.>: 40300 Using Port:1/1 in drop packets : 964855 <Filter IPv6 List No.>: 40300 Using Port:1/1 out drop packets : 964855 >- IPv6 DHCPサーバ機能との連携機能使用時(pd_prefixパラメータ設定時)のフローフィルタ統計detail(詳細)情報を表示します。
図2-43 動作パラメータにforwardを設定した場合のフローフィルタ統計detail(詳細)情報表示
>show filter-flow interface tokyo1 detail <Filter IPv6 List No.>: 40010 Using Interface:tokyo1/in ip source: pd_prefix ip destination: any protocol:ip forward packets : 47968962 drop packets : 9826 >
[表示説明]
表2-36 フローフィルタ統計情報表示
表示項目 表示内容 詳細情報 意味 <Filter List No.> フィルタリスト番号(MACヘッダ条件だけを指定した場合) <Filter IP List No.> フィルタリスト番号(IPv4フィルタリスト番号を使用し,3層・4層ヘッダ条件またはMACヘッダ条件と3層・4層ヘッダ条件を組み合わせて指定した場合) <Filter IPv6 List No.> フィルタリスト番号(IPv6フィルタリスト番号を使用し,3層・4層ヘッダ条件またはMACヘッダ条件と3層・4層ヘッダ条件を組み合わせて指定した場合) インタフェース名称 Using Interface:<Interface Name>/in 該当リストを使用している入力インタフェース名称 Using Interface:<Interface Name>/out 該当リストを使用している出力インタフェース名称 物理ポート番号 Using Port:<NIF番号/LINE番号> in 該当リストを使用している入力物理ポート Using Port:<NIF番号/LINE番号> out 該当リストを使用している出力物理ポート フロー検出条件(コンフィグレーションflow filterコマンドで設定した内容を表示します。文字列が設定ができる検出条件については文字列も表示します) protocol:<No.> 上位プロトコル番号またはプロトコル名protocolにipと表示される場合は3層・4層すべてのプロトコルを対象とします payload length upper limit:<Length> IPユーザデータ長の上限値 payload length lower limit:<Length> IPユーザデータ長の下限値 dscp:<DSCP> DSCP値 precedence:<Precedence> precedence値
- ip source: <IP address>[(own_address)]
- ip source: <IP address> - <IP address>}
- ip source: <IP address>/<Subnet Mask Length>[(own_address)]
- ip source: pd_prefix
- 送信元IPアドレス[(自IPアドレス指定時)]
- 送信元IPアドレスの下限値と上限値
- 送信元IPアドレスとサブネットマスク長または送信元IPアドレスとプレフィックス長[(自IPアドレス指定時)]
- IPv6 DHCPサーバ機能でクライアントに配布したプレフィックスの場合
- ip destination: <IP address>[(own_address)]
- ip destination: <IP address> - <IP address>}
- ip destination: <IP address>/<Subnet Mask Length>[(own_address)]
- ip destination: pd_prefix
- 宛先IPアドレス[(自IPアドレス指定時)]
- 宛先IPアドレスの下限値と上限値
- 宛先IPアドレスとサブネットマスク長または宛先IPアドレスとプレフィックス長[(自IPアドレス指定時)]
- IPv6 DHCPサーバ機能でクライアントに配布したプレフィックスの場合
port source:<Port No.>[ - <Port No.>] 送信元ポート番号の下限値と上限値 port destination:<Port No.>[ - <Port No.>] 宛先ポート番号の下限値と上限値 icmp type:<No.> ICMPタイプ番号 icmp code:<No.> ICMPコード番号 icmp6 type <No.> ICMPv6タイプ番号 icmp6 code <No.> ICMPv6コード番号 igmp type:<No.> IGMPタイプ番号 ack check { on | off } TCPヘッダのACKフラグが1のパケットを検出する(on),または検出しない(off) syn check { on | off } TCPヘッダのSYNフラグが1のパケットを検出する(on),または検出しない(off) user_priority:<No.> ユーザ優先度 fragments 2番目以降のフラグメントパケット mac source: < MAC address >[/< Mask Bit>] 送信元MACアドレスおよびマスクビット mac destination: < MAC address >[/< Mask Bit>] 宛先MACアドレスおよびマスクビット ethernet type:<Ethernet_Type> イーサネットタイプ vlan id:{<VLAN_ID_List> | vlan untagged} VLAN番号またはTag-VLANヘッダがないフレーム フローフィルタ統計情報とポリシールーティング情報 drop packets 廃棄パケット数
(IPv6 DHCPサーバ機能でクライアントに配布したプレフィックスの場合,動作パラメータに指定した統計情報と当該統計情報が表示されます)forward packets 中継パケット数 policy routing
<Output Interface Name>:
<Output IP address>:
hit packets:ポリシールーティング
出力インタフェース名称
出力先IPアドレス
中継パケット数(inboundだけ)policy routing
<Policy Routing Group Name>:
hit packets:ポリシールーティンググループ
ポリシールーティンググループ名称
中継パケット数(inboundだけ)
[ユーザ通信への影響]
なし
[応答メッセージ]
表2-37 show filter-flow(IPv6)コマンドのメッセージ一覧
メッセージ 内容 No such Filter List. 指定したフィルタリスト番号は見つかりません。 No Filter configuration. フローフィルタ情報が,本装置に設定されていません。 Can't execute this command in standby BCU. 本コマンドは待機系BCU上では実行できません。 Failed in gathering statistics information. 統計情報収集に失敗しました。 Failed in gathering composition definition information. コンフィグレーション収集に失敗しました。 No such interface -- <Interface Name>. 指定したインタフェース名は見つかりません。 Disconnected CP. CPが稼働状態ではないため実行できません。 Can't execute. コマンドを実行できません。 Configuration access busy, please try again. コンフィグレーションの取得ができませんでした。再度コマンドを実行してください。
[注意事項]
- フロー検出条件にpd_prefixを指定した場合,以下のパケットは廃棄パケット数(drop packets)に加算します。
- プレフィックス情報未配布中の入力パケット
- 同一インタフェースのinboundまたはoutboundに対して,同一のフロー検出条件をフローフィルタ情報とフローQoS情報に設定し,フローQoS情報の動作パラメータに最大帯域制御を指定した場合,最大帯域値を超えた違反パケット
- 送信キューにキューイングされずに廃棄されたパケット
inbound:CSWへの送信キュー【AX7800S】
inbound:BSUへの送信キュー【AX5400S】
outbound:NIF-Lineへの送信キュー
- フロー検出条件モードの指定がない状態において,宛先MACアドレスがレイヤ2マルチキャストアドレス,かつ宛先IPアドレスがマルチキャストIPアドレスのパケットを受信し,当該パケットがフロー検出条件に一致し中継または廃棄した場合,当該パケットに対する統計情報を2倍カウントします。
対象となるリストの条件は以下のとおりです。
- イーサネットNIFの物理ポート番号またはインタフェース名称を指定したinboundに,当該パケットが一致するフロー検出条件を指定し,動作パラメータにforwardまたはdropを指定したリスト
Copyright (c) 2005, 2011, ALAXALA Networks Corporation. All rights reserved.