ゾーンベース ファイアウォール ALG および AIC 条件付きデバッグおよびパケットトレースのサポート

ゾーンベース ファイアウォール ALG および AIC 条件付きデバッグおよびパケットトレースの機能は、アプリケーション レイヤ ゲートウェイ(ALG)とアプリケーション検査および制御(AIC)の次の機能をサポートしています。

  • パケット トレース

  • 条件付きデバッグ

  • デバッグ ログ

ゾーンベース ファイアウォール ALG および AIC 条件付きデバッグおよびパケット トレースのサポートに関する情報

パケット トレース

パケット トレースを有効にすると、ルータ スループットへの影響を最小限に抑えて、指定のパケット フローのコントロール プレーン ポリシング(CPP)統計情報を生成できます。また、フロー内の各パケットのパスもトレースされるため、入力インターフェイス、使用された機能、出力パスを判別する上で役立ちます。

アプリケーション層ゲートウェイ(ALG)が統計情報を生成し、パケットの移動パスのログを保持します。

条件付きデバッグ

送信元アドレスまたは宛先アドレスからの特定の接続が失敗するという一般的なアプリケーション レイヤ ゲートウェイ(ALG)対応シナリオでは、デバッグを実行すると、ALG を経由するすべてのトラフィックに関するメッセージのリストが表示されます。条件付きデバッグを有効にすると、指定された接続に関連するデバッグ メッセージがコンソールに表示されます。この機能が導入されるまでは、デバッグにより、ALG を通過するすべてのトラフィックに関する多数のメッセージが表示されました。

デバッグ ログ

次のシビラティ(重大度)が追加されました。

  1. Error:エラーおよびファイアウォール パケット ドロップの条件。

    例:
    • パケットを送信できない。

    • ALG エラー状態

  2. Warning:警告デバッグ メッセージ。

  3. Info:イベントに関する情報。

    例:
    • ポリシー設定、不正なパケット、またはハードコーディングされている制限としきい値が原因で発生したパケット ドロップ。

    • ステート マシン遷移

    • ALG チェック ステータス

    • パケット パスおよびパケット ドロップのステータス。

  4. Verbose:すべてのログ メッセージ。

    例:
    • データ構造

    • イベントの詳細


(注)  


ALG-AIC 機能デバッグ フラグとシビラティ(重大度)はどちらも設定する必要があります。シビラティ(重大度)だけが設定され、ALG-AIC 機能デバッグ フラグが設定されていないと、デバッグ ログが無効になります。ALG-AIC 機能デバッグ フラグだけが設定されている場合、Info レベル(デフォルトのシビラティ(重大度))がログに記録されます。


ゾーンベース ファイアウォール ALG および AIC 条件付きデバッグおよびパケット トレースのサポートに関する追加情報

関連資料

関連項目

マニュアル タイトル

Cisco IOS コマンド

『Cisco IOS Master Command List, All Releases』

ファイアウォール コマンド

シスコのテクニカル サポート

説明 リンク

シスコのサポート Web サイトでは、シスコの製品やテクノロジーに関するトラブルシューティングにお役立ていただけるように、マニュアルやツールをはじめとする豊富なオンライン リソースを提供しています。

お使いの製品のセキュリティ情報や技術情報を入手するために、Cisco Notification Service(Field Notice からアクセス)、Cisco Technical Services Newsletter、Really Simple Syndication(RSS)フィードなどの各種サービスに加入できます。

シスコのサポート Web サイトのツールにアクセスする際は、Cisco.com のユーザ ID およびパスワードが必要です。

http://www.cisco.com/support

ゾーンベース ファイアウォール ALG および AIC 条件付きデバッグおよびパケット トレースのサポートに関する機能情報

次の表に、このモジュールで説明した機能に関するリリース情報を示します。この表は、ソフトウェア リリース トレインで各機能のサポートが導入されたときのソフトウェアリリースだけを示しています。その機能は、特に断りがない限り、それ以降の一連のソフトウェアリリースでもサポートされます。

プラットフォームのサポートおよびシスコ ソフトウェアイメージのサポートに関する情報を検索するには、Cisco Feature Navigator を使用します。Cisco Feature Navigator にアクセスするには、www.cisco.com/go/cfn に移動します。Cisco.com のアカウントは必要ありません。
表 1. ゾーンベース ファイアウォール ALG および AIC 条件付きデバッグおよびパケット トレースのサポートに関する機能情報

機能名

リリース

機能情報

ゾーンベース ファイアウォール ALG および AIC 条件付きデバッグおよびパケット トレースのサポート

Cisco IOS XE 3.13S

この機能は、次の機能をサポートしています。

  • パケット トレース

  • 条件付きデバッグ

  • デバッグ ログ