소개
이 문서에서는 show interface 명령 출력에서 삭제된 카운터의 문제를 해결하는 방법에 대해 설명합니다.
사전 요구 사항
요구 사항
이 문서에 대한 특정 요건이 없습니다.
사용되는 구성 요소
이 문서는 특정 소프트웨어 및 하드웨어 버전으로 한정되지 않습니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
표기 규칙
문서 규칙에 대한 자세한 내용은 Cisco 기술 팁 표기 규칙을 참고하십시오.
Q. Packets dropped 카운터는 show interface
명령 출력이 증가하고 있습니다. 이 카운터가 증가하도록 하는 문제를 해결하려면 어떻게 합니까?
A. 의 패킷 손실 카운터 show interface
asa(Adaptive Security Appliance)의 명령 출력은 인터페이스에서 삭제된 모든 패킷을 나타냅니다. 이 카운터는 모든 보안 관련 패킷 삭제를 포함합니다. 이 카운터는 항상 프로덕션 ASA에서 증가합니다. 이번에도 패킷 손실 카운터가 정기적으로 증가하는 것은 정상적인 현상입니다.
ciscoasa(config)# show interface ethernet 0/0
Interface Ethernet0/0 "outside", is up, line protocol is up
Hardware is i82546GB rev03, BW 100 Mbps, DLY 100 usec
Auto-Duplex(Full-duplex), Auto-Speed(100 Mbps)
Input flow control is unsupported, output flow control is off
MAC address 001b.d454.c092, MTU 1500
IP address 10.36.109.93, subnet mask 255.255.0.0
23990802 packets input, 1619288894 bytes, 0 no buffer
Received 22034675 broadcasts, 0 runts, 0 giants
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
0 pause input, 0 resume input
58006 L2 decode drops
912400 packets output, 58393600 bytes, 0 underruns
0 pause output, 0 resume output
0 output errors, 0 collisions, 25 interface resets
0 late collisions, 0 deferred
40 input reset drops, 0 output reset drops, 0 tx hangs
input queue (blocks free curr/low): hardware (255/241)
output queue (blocks free curr/low): hardware (255/253)
Traffic Statistics for "outside":
23932752 packets input, 1184782039 bytes
912408 packets output, 25547424 bytes
1785822 packets dropped
1 minute input rate 8 pkts/sec, 429 bytes/sec
1 minute output rate 0 pkts/sec, 7 bytes/sec
1 minute drop rate, 0 pkts/sec
5 minute input rate 8 pkts/sec, 395 bytes/sec
5 minute output rate 0 pkts/sec, 7 bytes/sec
5 minute drop rate, 0 pkts/sec
ciscoasa(config)#
Firepower Threat Defense show asp drop
명령을 사용하여 이러한 패킷 삭제의 구체적인 이유를 확인할 수 있습니다. 삭제된 packets 카운터를 인터페이스 오류 카운터와 혼동하지 마십시오.
이 카운터는 물리적 오류 카운터가 아니라 ASA 정책 삭제 카운터를 나타내기 때문에 명명된 인터페이스에 대해서만 표시됩니다. TenGig 인터페이스를 명명된 인터페이스로 만들 경우 nameif x
명령) Drop 카운터는 의 출력에서 해당 인터페이스에 대해 show interface
명령이지만 해당 인터페이스가 포트 채널의 멤버일 뿐이면 그렇지 않습니다.
SNMP를 통해 각 인터페이스에 대해 이 카운터 값을 가져오려면 다음 OID를 사용합니다. .1.3.6.1.2.1.2.2.1.13.
관련 정보