11.2.4 アクセスリストログ統計情報を長期間保持する設定
アクセスリストログ統計情報を長期間保持する設定例を次に示します。
- [設定のポイント]
-
ログ出力インターバルを契機としたアクセスリストログの出力をしないように設定します。
[コマンドによる設定]
-
(config)# ipv6 access-list ACLLOG_DENY
(config-ipv6-acl)# 10 deny ipv6 any any action log
(config-ipv6-acl)# exit
ipv6 access-list(ACLLOG_DENY)を作成して,IPv6パケットをアクセスリストロギングの対象に設定します。
-
(config)# interface gigabitethernet 1/1
(config-if)# ipv6 traffic-filter ACLLOG_DENY
(config-if)# exit
イーサネットインタフェース1/1の受信側にIPv6フィルタ(ACLLOG_DENY)を適用します。
-
(config)# access-log interval unlimit
ログ出力インターバルを契機としたアクセスリストログの出力をしないように設定します。
-
(config)# access-log enable
アクセスリストロギングの動作を開始します。