Monitoramento do tráfego de filtro de firewall
Você pode monitorar o tráfego de filtro de firewall nos switches da Série EX.
Monitoramento do tráfego para todos os filtros de firewall e policiais que estão configurados no switch
Propósito
Realize a tarefa a seguir para monitorar o número de pacotes e bytes que combinavam com os filtros de firewall e monitorar o número de pacotes que excederam os limites de taxa de policiamento:
Ação
Use o comando do modo operacional:
user@switch> show firewall Filter: egress-vlan-watch-employee Counters: Name Bytes Packets counter-employee-web 3348 27 Filter: ingress-port-voip-class-limit-tcp-icmp Counters: Name Bytes Packets icmp-counter 4100 49 Policers: Name Packets icmp-connection-policer 0 tcp-connection-policer 0 Filter: ingress-vlan-rogue-block Filter: ingress-vlan-limit-guest
Significado
O show firewall
comando exibe os nomes de todos os filtros de firewall, policiais e contadores que estão configurados no switch. Os campos de saída mostram byte e contagem de pacotes para contadores e contagem de pacotes para os policiais.
Monitoramento do tráfego para um filtro de firewall específico
Propósito
Realize a tarefa a seguir para monitorar o número de pacotes e bytes que combinavam com um filtro de firewall e monitorar o número de pacotes que excederam os limites de taxa de policiamento.
Ação
Use o comando do modo operacional:
user@switch> show firewall filter ingress-vlan-rogue-block Filter: ingress-vlan-rogue-block Counters: Name Bytes Packets rogue-counter 2308 20
Significado
O show firewall filter filter-name
comando exibe o nome do filtro de firewall, a contagem de pacotes e byte para todos os contadores configurados com o filtro, e a contagem de pacotes para todos os policiais configurados com o filtro.
Monitoramento do tráfego para um policiador específico
Propósito
Realize a tarefa a seguir para monitorar o número de pacotes que excederam os limites de taxa de policiamento:
Ação
Use o comando do modo operacional:
user@switch> show policer tcp-connection-policer Filter: ingress-port-voip-class-limit-tcp-icmp Policers: Name Packets tcp-connection-policer 0
Significado
O show policer policer-name
comando exibe o nome do filtro de firewall que especifica a ação do policiador e exibe o número de pacotes que excederam os limites de taxa para o filtro especificado.