Einleitung
In diesem Dokument wird die Fehlerbehebung bei Zählern für verworfene Daten in der Befehlsausgabe für die Anzeigeschnittstelle beschrieben.
Voraussetzungen
Anforderungen
Es gibt keine spezifischen Anforderungen für dieses Dokument.
Verwendete Komponenten
Dieses Dokument ist nicht auf bestimmte Software- und Hardware-Versionen beschränkt.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Konventionen
Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips Conventions (Technische Tipps von Cisco zu Konventionen).
Frage: Der Zähler für verworfene Pakete in der show interface Befehlsausgabe steigt. Wie kann ich Probleme beheben, die die Inkrementierung dieses Zählers verursachen?
A. Der Zähler für verworfene Pakete in der show interface Befehlsausgabe der Adaptive Security Appliance (ASA) stellt alle verworfenen Pakete an der Schnittstelle dar. Dieser Leistungsindikator enthält alle sicherheitsrelevanten Paketverluste. Es wird erwartet, dass dieser Zähler auf einer Produktions-ASA immer inkrementiert. Es ist wieder normal und es wird erwartet, dass der Zähler für verworfene Pakete regelmäßig ansteigt.
ciscoasa(config)# show interface ethernet 0/0 Interface Ethernet0/0 "outside", is up, line protocol is up Hardware is i82546GB rev03, BW 100 Mbps, DLY 100 usec Auto-Duplex(Full-duplex), Auto-Speed(100 Mbps) Input flow control is unsupported, output flow control is off MAC address 001b.d454.c092, MTU 1500 IP address 10.36.109.93, subnet mask 255.255.0.0 23990802 packets input, 1619288894 bytes, 0 no buffer Received 22034675 broadcasts, 0 runts, 0 giants 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort 0 pause input, 0 resume input 58006 L2 decode drops 912400 packets output, 58393600 bytes, 0 underruns 0 pause output, 0 resume output 0 output errors, 0 collisions, 25 interface resets 0 late collisions, 0 deferred 40 input reset drops, 0 output reset drops, 0 tx hangs input queue (blocks free curr/low): hardware (255/241) output queue (blocks free curr/low): hardware (255/253) Traffic Statistics for "outside": 23932752 packets input, 1184782039 bytes 912408 packets output, 25547424 bytes 1785822 packets dropped 1 minute input rate 8 pkts/sec, 429 bytes/sec 1 minute output rate 0 pkts/sec, 7 bytes/sec 1 minute drop rate, 0 pkts/sec 5 minute input rate 8 pkts/sec, 395 bytes/sec 5 minute output rate 0 pkts/sec, 7 bytes/sec 5 minute drop rate, 0 pkts/sec ciscoasa(config)#
Mit dem show asp drop Befehl können Sie spezifischere Gründe für diese Paketverluste ermitteln. Verwechseln Sie den Zähler für verworfene Pakete nicht mit den Schnittstellenfehlerzählern.
Der Zähler wird nur für benannte Schnittstellen angezeigt, da er keinen Zähler für physische Fehler darstellt, sondern einen Zähler für das Verwerfen von ASA-Richtlinien. Wenn Sie die TenGig-Schnittstelle zu einer benannten Schnittstelle (mit nameif x Befehl) machen, wird der Zähler für das Ablegen dieser Schnittstelle in der Ausgabe des show interface Befehls angezeigt, aber wenn diese Schnittstelle nur ein Mitglied eines Port-Channels ist, ist dies nicht der Fall.
Um diesen Zählerwert für jede Schnittstelle über SNMP abzurufen, verwenden Sie folgende OID: .1.3.6.1.2.1.2.2.1.13.
Hinweis: Siehe show asp drop in der ASA-Befehlsreferenz.
Zugehörige Informationen