User Manual

Table Of Contents
受信フレームに対するアクセスリストは論理インターフェースに所属している LAN/SFP ポートに対して適用でき
ない。ただし、スタートアップコンフィグ上に論理インターフェースに所属している LAN/SFP ポートに受信フレー
ムに対するアクセスリスト設定がある場合、最若番ポートの設定が論理インターフェースに適用される。
[設定例]
LAN ポート #1 の受信フレームに対して、アクセスリスト #2001 を適用する。
SWR2310(config)#interface port1.1
SWR2310(config-if)#access-group 2001 in
9.1.10 生成したアクセスリストの表示
[書式]
show access-list [acl_id]
[パラメーター]
acl-id : <1-2000>, <2001-3000>, <3001-4000>
アクセスリストの ID
[入力モード]
非特権 EXEC モード、特権 EXEC モード
[説明]
登録されているアクセスリストを表示する。
acl_id を省略した場合は、全てのアクセスリストを表示する。
インターフェースに適用され、かつ、条件にあったフレームを 1 つ以上受信または転送した場合、そのフレームの
統計数(match)も表示する。
[ノート]
トラフィック分類(QoS)の条件にあったフレームの統計数(match)もカウントアップする。
[設定例]
一覧を表示する。
SWR2310>show access-list
IPv4 access list 1
10 deny any 192.168.1.0/24 host 172.16.1.1 [match= 62]
MAC access list 2001
10 deny host 00A0.DE12.3456 any [match= 123]
IPv6 access list 3002
10 deny 3ffe:506::/32
9.1.11 統計数のクリア
[書式]
clear access-list counters [acl_id]
[パラメーター]
acl-id : <1-2000>, <2001-3000>, <3001-4000>
アクセスリストの ID
[入力モード]
特権 EXEC モード
[説明]
show access-list コマンドで表示される統計数(match)をクリアする。
[設定例]
統計数をクリアする。
SWR2310>clear access-list counters
262 | コマンドリファレンス | トラフィック制御