Einleitung
In diesem Dokument wird die Fehlerbehebung bei Zählern für verworfene Daten in der Befehlsausgabe für die Anzeigeschnittstelle beschrieben.
Voraussetzungen
Anforderungen
Es gibt keine spezifischen Anforderungen für dieses Dokument.
Verwendete Komponenten
Dieses Dokument ist nicht auf bestimmte Software- und Hardware-Versionen beschränkt.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Konventionen
Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips Conventions (Technische Tipps von Cisco zu Konventionen).
F. Ich sehe den Zähler für verworfene Pakete im show interface
Befehlsausgabe erhöht. Wie kann ich Probleme beheben, die die Inkrementierung dieses Zählers verursachen?
A. Zähler für verworfene Pakete im show interface
Die Befehlsausgabe der Adaptive Security Appliance (ASA) repräsentiert alle verlorenen Pakete an der Schnittstelle. Dieser Leistungsindikator enthält alle sicherheitsrelevanten Paketverluste. Es wird erwartet, dass dieser Zähler auf einer Produktions-ASA immer inkrementiert. Es ist wieder normal und es wird erwartet, dass der Zähler für verworfene Pakete regelmäßig ansteigt.
ciscoasa(config)# show interface ethernet 0/0
Interface Ethernet0/0 "outside", is up, line protocol is up
Hardware is i82546GB rev03, BW 100 Mbps, DLY 100 usec
Auto-Duplex(Full-duplex), Auto-Speed(100 Mbps)
Input flow control is unsupported, output flow control is off
MAC address 001b.d454.c092, MTU 1500
IP address 10.36.109.93, subnet mask 255.255.0.0
23990802 packets input, 1619288894 bytes, 0 no buffer
Received 22034675 broadcasts, 0 runts, 0 giants
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
0 pause input, 0 resume input
58006 L2 decode drops
912400 packets output, 58393600 bytes, 0 underruns
0 pause output, 0 resume output
0 output errors, 0 collisions, 25 interface resets
0 late collisions, 0 deferred
40 input reset drops, 0 output reset drops, 0 tx hangs
input queue (blocks free curr/low): hardware (255/241)
output queue (blocks free curr/low): hardware (255/253)
Traffic Statistics for "outside":
23932752 packets input, 1184782039 bytes
912408 packets output, 25547424 bytes
1785822 packets dropped
1 minute input rate 8 pkts/sec, 429 bytes/sec
1 minute output rate 0 pkts/sec, 7 bytes/sec
1 minute drop rate, 0 pkts/sec
5 minute input rate 8 pkts/sec, 395 bytes/sec
5 minute output rate 0 pkts/sec, 7 bytes/sec
5 minute drop rate, 0 pkts/sec
ciscoasa(config)#
Sie können die show asp drop
-Befehl, um genauere Gründe für diese Paketverluste anzuzeigen. Verwechseln Sie den Zähler für verworfene Pakete nicht mit den Schnittstellenfehlerzählern.
Der Zähler wird nur für benannte Schnittstellen angezeigt, da er keinen Zähler für physische Fehler darstellt, sondern einen Zähler für das Verwerfen von ASA-Richtlinien. Wenn Sie die TenGig-Schnittstelle zu einer benannten Schnittstelle (mit nameif x
Befehl) wird der Zähler "drop" für diese Schnittstelle in der Ausgabe show interface
-Befehl, aber wenn diese Schnittstelle nur ein Element eines Port-Channels ist, ist dies nicht der Fall.
Um diesen Zählerwert für jede Schnittstelle über SNMP abzurufen, verwenden Sie folgende OID: .1.3.6.1.2.1.2.2.1.13.
Zugehörige Informationen