网站大量收购独家精品文档,联系QQ:2885784924

连结7000和7700系列交换机优化acl记录配置示例 - cisco.pdf

连结7000和7700系列交换机优化acl记录配置示例 - cisco.pdf

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
连结7000和7700系列交换机优化acl记录配置示例 - cisco

目录 简介 先决条件 要求 使用的组件 背景信息 配置 网络图 配置 验证 故障排除 配置注释 详细的ACL记录 全局OAL命令描述 logging命令说明 指南和限制 简介 本文描述如何配置记录(OAL)在Cisco连结7000和7700系列交换机的优化访问控制表(ACL)。 先决条件 要求 思科建议您有连结配置知识与基本ACL的,在您尝试在本文描述的配置前。 使用的组件 本文档中的信息基于下列硬件和软件版本: Cisco Nexus 7000系列交换机 Cisco连结7700系列交换机 本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原 始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。 背景信息 当穿程网络或由网络设备,丢弃记录日志启用的ACL提供见解到流量。不幸地, ACL记录强化中央 处理,并且能负影响网络设备的其他功能。为了减少CPU周期, Cisco连结7000系列交换机使用 OALs。 使用OALs为ACL记录提供硬件支持。OAL在硬件里允许或丢弃数据包并且使用一优化惯例为了发送 信息到Supervisor,以便能生成日志消息。例如,当数据包押与启用时的记录日志的ACL,当在硬 件里时转发,数据包的复制在硬件里创建,并且数据包被踢到登陆的符合Supervisor与配置的时间 间隔。 配置 此部分提供您能使用为了配置连结交换机为使用OALs的信息。 在此部分描述,有主机在IP地址10.10.10.1发送流量到另一台主机在IP地址172.16.10.10通过连结 7000系列接口,有与配置的记录日志的ACL的示例中。 网络图 主机和连结7000系列交换机之间的连接根据此拓扑发生: 配置 完成这些步骤为了配置交换机为使用OALs : 1. 配置这些global命令为了启用OAL : 示例如下: Nexus-7000# conf t Enter configuration commands, one per line. End with CNTL/Z. Nexus-7000(config)#logging ip access-list cache entries 8000 Nexus-7000(config)#logging ip access-list cache interval 300 Nexus-7000(config)#logging ip access-list cache threshold 0 2. 申请此配置记录: Nexus-7000# conf t Enter configuration commands, one per line. End with CNTL/Z. Nexus-7000(config)#logging ip access-list cache entries 8000 Nexus-7000(config)#logging ip access-list cache interval 300 Nexus-7000(config)#logging ip access-list cache threshold 0示例如下: Nexus-7000(config)# logging level acllog 5 Nexus-7000(config)# acllog match-log-level 5 Nexus-7000(config)# logging logfile acllog 5 3. 配置ACL为了启用日志。必须配置条目与 日志关键字启用,如此示例所显示: Nexus-7000(config)# ip access-list test1 Nexus-7000(config-acl)# 10 permit ip 10.10.10.1/32 172.16.10.10/32 log Nexus-7000(config-acl)# 20 deny ip any any log Nexus-7000(config-acl)# Nexus-7000(config-acl)#show ip access-lists test1 IP access list test1 10 permit ip 10.10.10.1/32 172.16.10.10/32 log 20 deny i

文档评论(0)

wujianz + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档