看不了的
packet-filter statistics enable
<Sysname> system-view
[Sysname] packet-filter statistics enable
display packet-filter statistics
[Sysname] display packet-filter statistics
Rule name/ID
:規則名稱或ID。Matched packets/bytes
:規則匹配的報文數和字節數。Matched 0 packets
,則表明該規則近期未命中任何流量。display packet-filter verbose
[Sysname] display packet-filter verbose
Counting: Enable/Disable
:統計狀態(啟用/禁用)。[Sysname] display packet-filter interface GigabitEthernet1/0/1 inbound
[Sysname] display packet-filter zone-pair security source Trust destination Untrust
packet-filter statistics enable
。⚠️ 注意:部分設備需在ACL視圖下單獨啟用規則統計(如
rule 0 permit source any counting
)。具體以設備實際支持情況為準。
通過以上方法,可準確識別未使用的包過濾規則,優化防火牆策略。
(0)
【舉例】
# 顯示IPv4安全策略下名稱為abc的規則的統計信息。
<Sysname> display security-policy statistics ip rule abc
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論