はじめに
このドキュメントでは、show interfaceコマンドの出力で廃棄されたカウンタをトラブルシューティングする方法について説明します。
前提条件
要件
このドキュメントに関する固有の要件はありません。
使用するコンポーネント
このドキュメントの内容は、特定のソフトウェアやハードウェアのバージョンに限定されるものではありません。
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
表記法
表記法の詳細については、『シスコ テクニカル ティップスの表記法』を参照してください。
Q.パケットドロップカウンタが show interface
コマンド出力が増加しています。このカウンタが増加する原因は何ですか。また、どのようにトラブルシューティングすればよいのですか。
A.パケットドロップカウンタが show interface
適応型セキュリティアプライアンス(ASA)からのコマンド出力は、インターフェイス上でドロップされたすべてのパケットを表します。このカウンタには、セキュリティ関連のパケット ドロップがすべて含まれています。このカウンタは、実稼働ASAでは常に増加することが予想されます。繰り返しになりますが、パケット ドロップ カウンタは定期的に増加するのが正常であり、そのように想定されています。
ciscoasa(config)# show interface ethernet 0/0
Interface Ethernet0/0 "outside", is up, line protocol is up
Hardware is i82546GB rev03, BW 100 Mbps, DLY 100 usec
Auto-Duplex(Full-duplex), Auto-Speed(100 Mbps)
Input flow control is unsupported, output flow control is off
MAC address 001b.d454.c092, MTU 1500
IP address 10.36.109.93, subnet mask 255.255.0.0
23990802 packets input, 1619288894 bytes, 0 no buffer
Received 22034675 broadcasts, 0 runts, 0 giants
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
0 pause input, 0 resume input
58006 L2 decode drops
912400 packets output, 58393600 bytes, 0 underruns
0 pause output, 0 resume output
0 output errors, 0 collisions, 25 interface resets
0 late collisions, 0 deferred
40 input reset drops, 0 output reset drops, 0 tx hangs
input queue (blocks free curr/low): hardware (255/241)
output queue (blocks free curr/low): hardware (255/253)
Traffic Statistics for "outside":
23932752 packets input, 1184782039 bytes
912408 packets output, 25547424 bytes
1785822 packets dropped
1 minute input rate 8 pkts/sec, 429 bytes/sec
1 minute output rate 0 pkts/sec, 7 bytes/sec
1 minute drop rate, 0 pkts/sec
5 minute input rate 8 pkts/sec, 395 bytes/sec
5 minute output rate 0 pkts/sec, 7 bytes/sec
5 minute drop rate, 0 pkts/sec
ciscoasa(config)#
コントローラ GUI または CLI を使用して show asp drop
コマンドを発行して、これらのパケットドロップのより具体的な理由を確認します。パケット ドロップ カウンタとインターフェイス エラー カウンタを混同しないでください。
このカウンタは名前付きインターフェイスに対してのみ表示されます。これは、物理エラーカウンタではなく、ASAポリシーのドロップカウンタであるためです。TenGigインターフェイスを名前付きインターフェイスにする場合は、 nameif x
コマンド)そのインターフェイスのドロップカウンタが、 show interface
コマンドを使用しますが、そのインターフェイスがポートチャネルのメンバに過ぎない場合は使用されません。
SNMP経由で各インターフェイスのこのカウンタ値を取得するには、OID .1.3.6.1.2.1.2.2.1.13を使用します。
関連情報