- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
连结7000和7700系列交换机优化acl记录配置示例 - cisco
目录
简介
先决条件
要求
使用的组件
背景信息
配置
网络图
配置
验证
故障排除
配置注释
详细的ACL记录
全局OAL命令描述
logging命令说明
指南和限制
简介
本文描述如何配置记录(OAL)在Cisco连结7000和7700系列交换机的优化访问控制表(ACL)。
先决条件
要求
思科建议您有连结配置知识与基本ACL的,在您尝试在本文描述的配置前。
使用的组件
本文档中的信息基于下列硬件和软件版本:
Cisco Nexus 7000系列交换机
Cisco连结7700系列交换机
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原
始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。
背景信息
当穿程网络或由网络设备,丢弃记录日志启用的ACL提供见解到流量。不幸地, ACL记录强化中央
处理,并且能负影响网络设备的其他功能。为了减少CPU周期, Cisco连结7000系列交换机使用
OALs。
使用OALs为ACL记录提供硬件支持。OAL在硬件里允许或丢弃数据包并且使用一优化惯例为了发送
信息到Supervisor,以便能生成日志消息。例如,当数据包押与启用时的记录日志的ACL,当在硬
件里时转发,数据包的复制在硬件里创建,并且数据包被踢到登陆的符合Supervisor与配置的时间
间隔。
配置
此部分提供您能使用为了配置连结交换机为使用OALs的信息。
在此部分描述,有主机在IP地址10.10.10.1发送流量到另一台主机在IP地址172.16.10.10通过连结
7000系列接口,有与配置的记录日志的ACL的示例中。
网络图
主机和连结7000系列交换机之间的连接根据此拓扑发生:
配置
完成这些步骤为了配置交换机为使用OALs :
1. 配置这些global命令为了启用OAL :
示例如下:
Nexus-7000# conf t
Enter configuration commands, one per line. End with CNTL/Z.
Nexus-7000(config)#logging ip access-list cache entries 8000
Nexus-7000(config)#logging ip access-list cache interval 300
Nexus-7000(config)#logging ip access-list cache threshold 0
2. 申请此配置记录:
Nexus-7000# conf t
Enter configuration commands, one per line. End with CNTL/Z.
Nexus-7000(config)#logging ip access-list cache entries 8000
Nexus-7000(config)#logging ip access-list cache interval 300
Nexus-7000(config)#logging ip access-list cache threshold 0示例如下:
Nexus-7000(config)# logging level acllog 5
Nexus-7000(config)# acllog match-log-level 5
Nexus-7000(config)# logging logfile acllog 5
3. 配置ACL为了启用日志。必须配置条目与 日志关键字启用,如此示例所显示:
Nexus-7000(config)# ip access-list test1
Nexus-7000(config-acl)# 10 permit ip 10.10.10.1/32 172.16.10.10/32 log
Nexus-7000(config-acl)# 20 deny ip any any log
Nexus-7000(config-acl)#
Nexus-7000(config-acl)#show ip access-lists test1 IP access list test1
10 permit ip 10.10.10.1/32 172.16.10.10/32 log
20 deny i
您可能关注的文档
- p300 和hdac3 介导的可逆的乙酰化作用参与调控il-18 p1 启动子 .pdf
- 在长丝品质控制方面的应用.pdf
- 59222101《生物化学》课程教学大纲 - 广东海洋大学.doc
- 太湖典型草、藻型湖区有色可溶性有机物的吸收及 - 湖泊环境遥感团队.pdf
- cucina 匈牙利香烩牛肉食材 - digilander - libero.ppt
- rinker 400ec - 太乙游艇.doc
- стандартные энтальпии образования и стандартные энтропии .doc
- 利用工农业有机废弃物生产优质无土栽培基质 郭世荣;李谦盛;李式军 .doc
- 应用rna-seq技术进行小鼠圆形精子、长形精子及成熟精子的转录组学 .doc
- 1、食品gmp认证标章.ppt
最近下载
- 栏杆工程施工组织设计(技术标).doc
- 2024北京一零一中初二(下)期中物理及答案.docx
- 跨学科实践活动09+探究土壤酸碱性对植物生长的影响(教学课件)-2024-2025学年九年级化学跨学科实践活动教学课件+设计(人教版2024).pptx VIP
- 2024年山东省滨州市中考化学试题附解析答案.pptx VIP
- 违反中央八项规定精神清单80条PPT深入贯彻中央八项规定精神.pptx VIP
- 外研社新一代大学英语(基础篇)综合教程B2U4 iExplore 2.pptx VIP
- 3-哈利波特与阿兹卡班的囚徒 中英对白剧本.pdf VIP
- 2024年社区工作者考试必背1000题题库及答案.docx VIP
- 计算小达人3年级数学下册人教版.pptx
- 初始过程能力研究计划.xls VIP
文档评论(0)