Retrieves access control list (ACL) permit and deny log entries by querying the applicable managed object class.
Before you begin
Enable contract permit or deny logging and generate traffic that matches the logged rule.
Use the following managed object (MO) classes to retrieve flow-level or packet-level ACL logs:
|
Log type |
Flow MO class |
Packet MO class |
|---|---|---|
|
Layer 2 permit |
|
|
|
Layer 2 drop |
|
|
|
Layer 3 permit |
|
|
|
Layer 3 drop |
|
|
Procedure
Example:
The following request retrieves Layer 3 drop flow logs:
GET https://apic_ip_address/api/class/acllogDropL3Flow
The response contains the Layer 3 drop flow log entries available on the fabric.