Introducción
Este documento describe cómo resolver problemas de contadores descartados en el resultado del comando show interface.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Convenciones
Consulte Convenciones de Consejos TécnicosCisco para obtener más información sobre las convenciones del documento.
P. Veo el contador de paquetes descartados en el show interface
resultado de comando aumentando. ¿Cómo soluciono los problemas que hacen que este contador se incremente?
A. El contador de paquetes descartados en el show interface
El resultado del comando del dispositivo de seguridad adaptable (ASA) representa todos los paquetes descartados en la interfaz. Este contador incluye todas las caídas de paquetes relacionadas con la seguridad. Se espera que este contador siempre aumente en un ASA de producción. Una vez más, es normal y se espera que el contador de paquetes descartados aumente de forma regular.
ciscoasa(config)# show interface ethernet 0/0
Interface Ethernet0/0 "outside", is up, line protocol is up
Hardware is i82546GB rev03, BW 100 Mbps, DLY 100 usec
Auto-Duplex(Full-duplex), Auto-Speed(100 Mbps)
Input flow control is unsupported, output flow control is off
MAC address 001b.d454.c092, MTU 1500
IP address 10.36.109.93, subnet mask 255.255.0.0
23990802 packets input, 1619288894 bytes, 0 no buffer
Received 22034675 broadcasts, 0 runts, 0 giants
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
0 pause input, 0 resume input
58006 L2 decode drops
912400 packets output, 58393600 bytes, 0 underruns
0 pause output, 0 resume output
0 output errors, 0 collisions, 25 interface resets
0 late collisions, 0 deferred
40 input reset drops, 0 output reset drops, 0 tx hangs
input queue (blocks free curr/low): hardware (255/241)
output queue (blocks free curr/low): hardware (255/253)
Traffic Statistics for "outside":
23932752 packets input, 1184782039 bytes
912408 packets output, 25547424 bytes
1785822 packets dropped
1 minute input rate 8 pkts/sec, 429 bytes/sec
1 minute output rate 0 pkts/sec, 7 bytes/sec
1 minute drop rate, 0 pkts/sec
5 minute input rate 8 pkts/sec, 395 bytes/sec
5 minute output rate 0 pkts/sec, 7 bytes/sec
5 minute drop rate, 0 pkts/sec
ciscoasa(config)#
Puede utilizar el show asp drop
para ver razones más específicas para estas caídas de paquetes. No confunda el contador de paquetes descartados con los contadores de errores de la interfaz.
El contador sólo se muestra para las interfaces con nombre, ya que no representa un contador de errores físicos, sino un contador de caídas de políticas de ASA. Si convierte la interfaz TenGig en una interfaz con nombre (con nameif x
comando) el contador de caídas aparece para esa interfaz en el resultado de show interface
pero si esa interfaz es solamente un miembro de un canal de puerto, no lo es.
Para obtener este valor de contador para cada interfaz vía SNMP, utilice este OID: .1.3.6.1.2.1.2.2.1.13.
Nota: Consulte show asp drop
en la Referencia de Comandos de ASA.
Información Relacionada