-
- cache コマンド~ clear compression コマンド
- clear configuration session through clear isis コマ ンド
- clear lisp eid コマンド ~ clear xlate コマンド
- client コマンド ~ crl enforcenextupdate コマンド
- crypto am-disable コマンド ~ crypto ipsec security-association replay コマンド
- crypto isakmp disconnect-notify コマンド~ cxsc auth-proxy port コマンド
- clear configuration session
- clear configure
- clear conn
- clear console-output
- clear coredump
- clear counters
- clear cpu profile
- clear crashinfo
- clear crypto accelerator statistics
- clear crypto ca crls
- clear crypto ca trustpool
- clear crypto ikev1
- clear crypto ikev2
- clear crypto ipsec sa
- clear crypto isakmp
- clear crypto protocol statistics
- clear crypto ssl
- clear cts
- clear dhcpd
- clear dhcprelay statistics
- clear dns
- clear dns-hosts cache
- clear dynamic-filter dns-snoop
- clear dynamic-filter reports
- clear dynamic-filter statistics
- clear eigrp events
- clear eigrp neighbors
- clear eigrp topology
- clear facility-alarm output
- clear failover statistics
- clear flow-export counters
- clear flow-offload
- clear fragment
- clear gc
- clear igmp counters
- clear igmp group
- clear igmp traffic
- clear ikev1
- clear ikev2
- clear interface
- clear ip audit count
- clear ipsec sa
- clear ipv6 access-list counters(廃止)
- clear ipv6 dhcprelay
- clear ipv6 dhcp statistics
- clear ipv6 mld traffic
- clear ipv6 neighbors
- clear ipv6 ospf
- clear ipv6 prefix-list
- clear ipv6 route
- clear ipv6 traffic
- clear ip verify statistics
- clear isakmp sa
- clear isis
clear configuration session through clear isis コマンド
clear configuration session
コンフィギュレーション セッションを削除するには、グローバル コンフィギュレーション モードで clear configuration session コマンドを使用します。
clear configuration session [ session_name ]
構文の説明
既存のコンフィギュレーション セッションの名前。現在のセッションのリストを表示するには、 show configuration session コマンドを使用します。このパラメータを省略した場合は、既存のすべてのセッションが削除されます。 |
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
このコマンドは、ACL やその他のオブジェクトを編集するために隔離されたセッションを作成する、 configure session コマンドとともに使用します。作成したセッションが必要でなくなり、かつそのセッションで定義した変更をコミットしない場合は、このコマンドを使用してセッションおよび含まれている変更を削除します。
セッションは削除しないで、セッションで加えた変更をクリアするのみの場合は、このコマンドではなく clear session コマンドを使用します。
例
次に、old-session という名前のセッションを削除する例を示します。
関連コマンド
|
|
|
|---|---|
clear configure
実行コンフィギュレーションをクリアするには、グローバル コンフィギュレーション モードで clear configure コマンドを使用します。
clear configure { primary | secondary | all | command }
構文の説明
指定したコマンドのコンフィギュレーションをクリアします。使用可能なコマンドについては、 clear configure ? コマンドを使用して CLI ヘルプを確認してください。 |
|
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
このコマンドをセキュリティ コンテキストで入力すると、コンテキスト コンフィギュレーションだけがクリアされます。このコマンドをシステム実行スペースで入力すると、システム実行コンフィギュレーションと、すべてのコンテキスト実行コンフィギュレーションがクリアされます。システム コンフィギュレーション内のすべてのコンテキスト エントリがクリアされるため( context コマンドを参照)、コンテキストは実行されなくなり、コンテキスト実行スペースに移動できなくなります。
コンフィギュレーションをクリアする前に、(スタートアップ コンフィギュレーションの場所を指定する) boot config コマンドへのすべての変更をスタートアップ コンフィギュレーションに必ず保存してください。スタートアップ コンフィギュレーションの場所を実行コンフィギュレーション内だけで変更した場合、再起動時にコンフィギュレーションはデフォルトの場所からロードされます。
(注
) clear configure all コマンドを入力した場合、パスワードの暗号化で使用されるマスター パス フレーズは削除されません。マスター パス フレーズの詳細については、config key password-encryption コマンドを参照してください。
例
次に、実行コンフィギュレーション全体をクリアする例を示します。
次に、AAA コンフィギュレーションをクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear conn
特定の接続または複数の接続をクリアするには、特権 EXEC モードで clear conn コマンドを使用します。
clear conn [ all ] [ protocol { tcp | udp | sctp }] [ address src_ip [ - src_ip ] [ netmask mask ]] [ port src_port [ - src_port ]] [ address dest_ip [ - dest_ip ] [ netmask mask ]] [ port dest_port [ - dest_port ] [ user [ domain_nickname \ ] user_name | user-group [ domain_nickname \\ ] user_group_name ] | zone [ zone_name ]] [ data-rate ]
構文の説明
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
アイデンティティ ファイアウォールをサポートするための user および user-group キーワードが追加されました。 |
|
使用上のガイドライン
このコマンドは IPv4 および IPv6 のアドレスをサポートします。
コンフィギュレーションに対してセキュリティ ポリシーの変更を加えた場合は、すべての 新しい 接続で新しいセキュリティ ポリシーが使用されます。既存の接続では、その接続が確立された時点で設定されていたポリシーの使用が続行されます。すべての接続で新しいポリシーが確実に使用されるようにするには、 clear conn コマンドを使用して、現在の接続を切断し、新しいポリシーを使用して再接続できるようにする必要があります。または、ホスト単位で接続をクリアするための clear local-host コマンドを使用したり、ダイナミック NAT を使用する接続用の clear xlate コマンドを使用したりできます。
ASA が、セカンダリ接続を許可するためのピンホールを作成している場合には、これが show conn コマンドの出力に不完全な接続として表示されます。この不完全な接続をクリアするには、 clear conn コマンドを使用します。
例
次に、すべての接続を表示し、10.10.10.108:4168 と 10.0.8.112:22 の間の管理接続をクリアする例を示します。
次の例では、拡張メモリに保存されている接続の最大データレートをクリアする方法について示します。
関連コマンド
|
|
|
|---|---|
clear console-output
現在キャプチャされているコンソール出力を削除するには、特権 EXEC モードで clear console-output コマンドを使用します。
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、現在キャプチャされているコンソール出力を削除する例を示します。
関連コマンド
|
|
|
|---|---|
clear coredump
コアダンプ ログをクリアするには、グローバル コンフィギュレーション モードで clear coredump コマンドを使用します。
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
(注
) 4100/9300 プラットフォームで動作している ASA の場合は、ブートストラップ CLI モードを使用してコアダンプを処理します。
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
このコマンドは、コアダンプ ファイル システムの内容およびコアダンプ ログを削除します。コアダンプ ファイル システムは、元の状態のままです。現在のコアダンプ コンフィギュレーションは変更されないままです。
例
次に、コアダンプ ファイル システムの内容およびコアダンプ ログを削除する例を示します。
関連コマンド
|
|
|
|---|---|
clear counters
プロトコル スタック カウンタをクリアするには、グローバル コンフィギュレーション モードで clear counters コマンドを使用します。
clear counters [all | context context-name | summary | top n ] [ detail ] [protocol protocol_name [ counter_name ]] [ threshold n ]
構文の説明
(任意)名前でカウンタを指定します。どのカウンタが使用可能かを確認するには、 show counters protocol コマンドを使用します。 |
|
(任意)指定されたしきい値以上になっているカウンタをクリアします。指定できる範囲は 1 ~ 4294967295 です。 |
|
(任意)指定されたしきい値以上になっているカウンタをクリアします。指定できる範囲は 1 ~ 4294967295 です。 |
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、プロトコル スタック カウンタをクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear cpu profile
CPU プロファイリングの統計情報をクリアするには、特権 EXEC モードで clear cpu profile コマンドを使用します。
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
関連コマンド
clear crashinfo
フラッシュ メモリに保存されたすべてのクラッシュ情報ファイルを削除するには、特権 EXEC モードで clear crashinfo コマンドを使用します。
clear crashinfo [ module { 0 | 1 }]
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
関連コマンド
clear crypto accelerator statistics
クリプト アクセラレータ MIB からグローバルな統計情報およびアクセラレータ固有の統計情報をクリアするには、特権 EXEC モードで clear crypto accelerator statistics コマンドを使用します。
clear crypto accelerator statistics
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、グローバル コンフィギュレーション モードで、クリプト アクセラレータの統計情報を表示する例を示します。
関連コマンド
|
|
|
|---|---|
clear crypto ca crls
指定したトラストポイントに関連付けられたすべての CRL キャッシュをクリアするか、trustpool に関連付けられたすべての CRL をキャッシュからクリアするか、またはすべての CRL のキャッシュをクリアするには、特権 EXEC モードで clear crypto ca crls コマンドを使用します。
clear crypto ca crls [ trustpool | trustpoint trust_point_name ]
構文の説明
トラストポイントの名前。名前を指定しない場合、このコマンドはシステム上のキャッシュされた CRL をすべてクリアします。 trust_point_name を指定せず trustpoint キーワードを指定した場合、コマンドは失敗します。 |
|
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、特権 EXEC コンフィギュレーション モードで、ASA からすべての trustpool CRL を削除する例、trustpoint123 に関連付けられた CLR を削除する例、およびすべての CRL を削除する例を個別に示します。
関連コマンド
|
|
|
|---|---|
clear crypto ca trustpool
trustpool からすべての証明書を削除するには、特権 EXEC モードで clear crypto ca trustpool コマンドを使用します。
clear crypto ca trustpool [ noconfirm ]
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
例
関連コマンド
|
|
|
|---|---|
clear crypto ikev1
IPsec IKEv1 の SA または統計情報を削除するには、特権 EXEC モードで clear crypto ikev1 コマンドを使用します。すべての IKEv1 SA をクリアするには、このコマンドを引数なしで使用します。
clear crypto ikev1 {sa ip_address | stats}
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
例
次に、ASA からすべての IPsec IKEv1 統計情報を削除する例を示します。
次に、10.86.1.1 のピア IP アドレスを持つ SA を削除する例を示します。
関連コマンド
|
|
|
|---|---|
IPsec、クリプト マップ、ダイナミック クリプト マップ、ISAKMP など、暗号コンフィギュレーション全体を表示します。 |
clear crypto ikev2
IPsec IKEv2 の SA または統計情報を削除するには、特権 EXEC モードで clear crypto ikev2 コマンドを使用します。すべての IKEv2 SA をクリアするには、このコマンドを引数なしで使用します。
clear crypto ikev2 {sa ip_address | stats}
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
例
次に、ASA からすべての IPsec IKEv2 統計情報を削除する例を示します。
次に、10.86.1.1 のピア IP アドレスを持つ SA を削除する例を示します。
関連コマンド
|
|
|
|---|---|
IPsec、クリプト マップ、ダイナミック クリプト マップ、ISAKMP など、暗号コンフィギュレーション全体を表示します。 |
clear crypto ipsec sa
IPsec SA のカウンタ、エントリ、クリプト マップ、またはピア接続を削除するには、特権 EXEC モードで clear crypto ipsec sa コマンドを使用します。すべての IPsec SA をクリアするには、このコマンドを引数なしで使用します。
clear crypto ipsec sa [counters | entry ip_ address {esp | ah} spi | map map name | peer ip_ address ]
構文の説明
セキュリティ パラメータ インデックス(16 進数)を指定します。受信 SPI である必要があります。このコマンドは、送信 SPI ではサポートされていません。 |
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
例
次に、ASA からすべての IPsec SA を削除する例を示します。
次に、10.86.1.1 のピア IP アドレスを持つ SA を削除する例を示します。
関連コマンド
|
|
|
|---|---|
IPsec、クリプト マップ、ダイナミック クリプト マップ、ISAKMP など、暗号コンフィギュレーション全体を表示します。 |
clear crypto isakmp
ISAKMP SA または統計情報をクリアするには、特権 EXEC モードで clear crypto isakmp コマンドを使用します。
clear crypto isakmp [ sa | stats ]
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
例
次に、すべての ISAKMP SA を削除する例を示します。
関連コマンド
|
|
|
|---|---|
IPsec、クリプト マップ、ダイナミック クリプト マップ、ISAKMP など、暗号コンフィギュレーション全体を表示します。 |
clear crypto protocol statistics
クリプト アクセラレータ MIB 内のプロトコル固有の統計情報をクリアするには、特権 EXEC モードで clear crypto protocol statistics コマンドを使用します。
clear crypto protocol statistics protocol
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、すべての暗号化アクセラレータ統計情報をクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear crypto ssl
SSL 情報をクリアするには、特権 EXEC モードで clear crypto ssl コマンドを使用します。
clear crypto ssl { cache [ all ] | errors | mib | objects }
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、すべての SSL キャッシュ セッションおよび統計情報をクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear cts
Cisco TrustSec と統合したときに ASA によって使用されたデータをクリアするには、グローバル コンフィギュレーション モードで clear cts コマンドを使用します。
clear cts { environment-data | pac } [ noconfirm ]
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
環境データをクリアすると、次回の環境データの更新を手動でトリガーできます。また、リフレッシュ タイマーが期限切れになると、システムによってデータが更新されます。環境データをクリアしても、Cisco TrustSec PAC はシステムから削除されませんが、トラフィック ポリシーに影響を与えます。
保存された PAC をクリアする前に、システムでは、PAC を使用しないと、Cisco TrustSec 環境データをダウンロードできないことを理解してください。ただし、システムにすでに存在する環境データが引き続き使用されます。 clear cts pac コマンドを実行すると、システムが環境データのアップデートを取得できなります。
クラスタでは、このコマンドはマスター ユニットのみで使用できます。アクティブ/スタンバイ ハイ アベイラビリティ(フェールオーバー)では、このコマンドはアクティブ ユニットのみで使用できます。
例
次に、システムから CTS データをクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear dhcpd
DHCP サーバのバインディングおよび統計情報をクリアするには、特権 EXEC モードで clear dhcp コマンドを使用します。
clear dhcpd { binding [ all | ip_address ] | statistics }
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
オプションの IP アドレスを clear dhcpd binding コマンドに含めた場合は、その IP アドレスのバインディングだけがクリアされます。
すべての DHCP サーバ コマンドをクリアするには、 clear configure dhcpd コマンドを使用します。
例
関連コマンド
|
|
|
|---|---|
clear dhcprelay statistics
DHCP リレー統計情報カウンタをクリアするには、特権 EXEC モードで clear dhcprelay statistics コマンドを使用します。
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
clear dhcprelay statistics コマンドは、DHCP リレー統計情報カウンタだけをクリアします。DHCP リレー コンフィギュレーション全体をクリアするには、 clear configure dhcprelay コマンドを使用します。
例
関連コマンド
|
|
|
|---|---|
clear dns
指定された完全修飾ドメイン名(FQDN)ホストに関連付けられたすべての IP アドレスをクリアするには、特権 EXEC モードで clear dns コマンドを使用します。
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、指定した FQDN ホストに関連付けられた IP アドレスをクリアする例を示します。
(注
) dns expire-entry キーワードの設定は、このコマンドでは無視されます。新しい DNS クエリーは、アクティブ化された各 FQDN ホストに送信されます。
関連コマンド
|
|
|
|---|---|
clear dns-hosts cache
DNS キャッシュをクリアするには、特権 EXEC モードで clear dns-hosts cache コマンドを使用します。
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
例
関連コマンド
|
|
|
|---|---|
clear dynamic-filter dns-snoop
ボットネット トラフィック フィルタの DNS スヌーピング データをクリアするには、特権 EXEC モードで clear dynamic-filter dns-snoop コマンドを使用します。
clear dynamic-filter dns-snoop
構文の説明
コマンド デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、ボットネット トラフィック フィルタの DNS スヌーピング データをすべてクリアする例を示します。
関連コマンド
clear dynamic-filter reports
ボットネット トラフィック フィルタのレポート データをクリアするには、特権 EXEC モードで clear dynamic-filter reports コマンドを使用します。
clear dynamic-filter reports { top [ malware-sites | malware-ports | infected-hosts ] | infected-hosts }
構文の説明
コマンド デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
botnet-sites キーワードおよび botnet-ports キーワードは malware-sites および malware-ports に変更されました。 top キーワードが、上位 10 のレポートのクリアを、感染したホストに関する新しいレポートのクリアと区別するために追加されました。 infected-hosts キーワードが追加されました( top なし)。 |
例
次に、すべてのボットネット トラフィック フィルタの上位 10 のレポート データをクリアする例を示します。
次に、上位 10 のマルウェア サイトのレポート データだけをクリアする例を示します。
次に、感染したホストのすべてのレポート データをクリアする例を示します。
関連コマンド
clear dynamic-filter statistics
ボットネット トラフィック フィルタの統計情報をクリアするには、特権 EXEC モードで clear dynamic-filter statistics コマンドを使用します。
clear dynamic-filter statistics [ interface name ]
構文の説明
コマンド デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、ボットネット トラフィック フィルタの DNS 統計情報をすべてクリアする例を示します。
関連コマンド
clear eigrp events
EIGRP イベント ログをクリアするには、特権 EXEC モードで clear eigrp events コマンドを使用します。
clear eigrp [ as-number ] events
構文の説明
(任意)イベント ログをクリアする EIGRP プロセスの自律システム番号を指定します。ASA でサポートされる EIGRP ルーティング プロセスは 1 つだけであるため、自律システム番号(プロセス ID)を指定する必要はありません。 |
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
例
関連コマンド
|
|
|
|---|---|
clear eigrp neighbors
EIGRP ネイバー テーブルからエントリを削除するには、特権 EXEC モードで clear eigrp neighbors コマンドを使用します。
clear eigrp [ as-number ] neighbors [ ip-addr | if-name ] [ soft ]
構文の説明
デフォルト
ネイバー IP アドレスまたはインターフェイス名を指定しない場合は、すべてのダイナミック エントリがネイバー テーブルから削除されます。
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
clear eigrp neighbors コマンドは、 neighbor コマンドを使用して定義されたネイバーをネイバー テーブルから削除しません。ダイナミックに検出されたネイバーだけが削除されます。
例
次に、EIGRP ネイバー テーブルからすべてのエントリを削除する例を示します。
次に、「outside」という名前のインターフェイスを介して学習されたすべてのエントリを EIGRP ネイバー テーブルから削除する例を示します。
関連コマンド
|
|
|
|---|---|
clear eigrp topology
EIGRP トポロジ テーブルからエントリを削除するには、特権 EXEC モードで clear eigrp topology コマンドを使用します。
clear eigrp [ as-number ] topology ip-addr [ mask ]
構文の説明
(任意)EIGRP プロセスの自律システム番号を指定します。ASA でサポートされる EIGRP ルーティング プロセスは 1 つだけであるため、自律システム番号(AS)(プロセス ID)を指定する必要はありません。 |
|
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
このコマンドは、EIGRP トポロジ テーブルから既存の EIGRP エントリをクリアします。 show eigrp topology コマンドを使用して、トポロジ テーブルのエントリを表示できます。
例
次に、EIGRP トポロジ テーブルから 192.168.1.0 ネットワークのエントリを削除する例を示します。
関連コマンド
|
|
|
|---|---|
clear facility-alarm output
ISA 3000 で出力リレーの電源を切って、LED のアラーム状態をクリアするには、特権 EXEC モードで clear facility-alarm output コマンドを使用します。
構文の説明
コマンド デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
このコマンドは、出力リレーの電源を切り、出力 LED のアラーム状態をクリアします。これにより、外部アラームがオフになります。ただし、このコマンドを実行しても、外部アラームをトリガーしたアラーム条件は修正されません。問題を解決する必要があります。現在のアラーム条件を確認するには、 show facility-alarm status コマンドを使用します。
例
次に、出力リレーの電源を切り、出力 LED のアラーム状態をクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear failover statistics
フェールオーバー統計情報カウンタをクリアするには、特権 EXEC モードで clear failover statistics コマンドを使用します。
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
このコマンドは、 show failover statistics コマンドで表示される統計情報、および show failover コマンド出力の Stateful Failover Logical Update Statistics セクションのカウンタをクリアします。フェールオーバー コンフィギュレーションを削除するには、 clear configure failover コマンドを使用します。
例
次に、フェールオーバー統計情報カウンタをクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear flow-export counters
NetFlow 統計情報とエラー データのランタイム カウンタを 0 にリセットするには、特権 EXEC モードで clear flow-export counters コマンドを使用します。
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、NetFlow のランタイム カウンタをリセットする例を示します。
関連コマンド
|
|
|
|---|---|
NetFlow コレクタの IP アドレスまたはホスト名と、NetFlow コレクタがリッスンする UDP ポートを指定します。 |
|
logging flow-export-syslogs disable コマンドを入力した後に、syslog メッセージをイネーブルにし、さらに NetFlow データに関連付けられた syslog メッセージをイネーブルにします。 |
|
clear flow-offload
オフロードされたフローの統計情報またはオフロードされたフローをクリアするには、特権 EXEC モードで clear flow-offload コマンドを使用します。
clear flow-offload { statistics | flow all }
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
clear flow-offload statistics コマンドは、オフロードされたフローの統計情報をゼロにリセットします。
clear flow-offload flow all を使用してオフロードされたフローを削除すると、それらのフローの後続パケットは ASA に送信されます。ASA は、フローを再度オフロードします。このため、クリアしたフローの統計情報が不正確になります。このコマンドは、デバッグのためだけに使用します。
例
関連コマンド
|
|
|
clear fragment
IP フラグメント再構築モジュールの動作データをクリアするには、特権 EXEC モードで clear fragment コマンドを入力します。
clear fragment { queue | statistics [ interface_name ]}
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
このコマンドは、コンフィギュレーション データのクリアを動作データのクリアと区別するために、 clear fragment および clear configure fragment という 2 つのコマンドに分けられました。 |
使用上のガイドライン
このコマンドは、現在キューに入っている再構築待機中のフラグメント( queue キーワードが入力されている場合)、またはすべての IP フラグメント再構築統計情報( statistics キーワードが入力されている場合)のいずれかをクリアします。統計情報は、再構築に成功したフラグメント チェーンの数、再構築に失敗したチェーンの数、および最大サイズの超過によってバッファ オーバーフローが発生した回数を示すカウンタです。
例
次に、IP フラグメント再構成モジュールの運用データをクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear gc
ガーベッジ コレクション(GC)プロセスの統計情報を削除するには、特権 EXEC モードで clear gc コマンドを使用します。
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
関連コマンド
|
|
|
|---|---|
clear igmp counters
すべての IGMP カウンタをクリアするには、特権 EXEC モードで clear igmp counters コマンドを使用します。
clear igmp counters [ if_name ]
構文の説明
nameif コマンドで指定されたインターフェイス名。このコマンドにインターフェイス名を含めると、指定したインターフェイスのカウンタだけがクリアされます。 |
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
関連コマンド
|
|
|
|---|---|
clear igmp group
検出されたグループを IGMP グループ キャッシュからクリアするには、特権 EXEC モードで clear igmp コマンドを使用します。
clear igmp group [ group | interface name ]
構文の説明
namif コマンドで指定されたインターフェイス名。指定した場合は、そのインターフェイスに関連付けられたすべてのグループが削除されます。 |
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
グループまたはインターフェイスを指定しない場合は、すべてのインターフェイスからすべてのグループがクリアされます。グループを指定した場合は、そのグループのエントリだけがクリアされます。インターフェイスを指定した場合は、そのインターフェイスのすべてのグループがクリアされます。グループとインターフェイスの両方を指定した場合は、指定したインターフェイスの指定したグループだけがクリアされます。
例
次に、検出されたすべての IGMP グループを IGMP グループ キャッシュからクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear igmp traffic
IGMP トラフィック カウンタをクリアするには、特権 EXEC モードで clear igmp traffic コマンドを使用します。
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、IGMP 統計情報トラフィック カウンタをクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear ikev1
IPsec IKEv1 SA または統計情報を削除するには、特権 EXEC モードで clear ikev1 コマンドを使用します。すべての IKEv1 SA をクリアするには、このコマンドを引数なしで使用します。
clear ikev1 {sa ip_address | stats}
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
例
次に、ASA からすべての IPsec IKEv1 統計情報を削除する例を示します。
次に、10.86.1.1 のピア IP アドレスを持つ SA を削除する例を示します。
関連コマンド
|
|
|
|---|---|
IPsec、クリプト マップ、ダイナミック クリプト マップ、ISAKMP など、暗号コンフィギュレーション全体を表示します。 |
clear ikev2
IPsec IKEv2 SA または統計情報を削除するには、特権 EXEC モードで clear ikev2 コマンドを使用します。すべての IKEv2 SA をクリアするには、このコマンドを引数なしで使用します。
clear ikev2 {sa ip_address | stats}
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
例
次に、ASA からすべての IPsec IKEv2 統計情報を削除する例を示します。
次に、10.86.1.1 のピア IP アドレスを持つ SA を削除する例を示します。
関連コマンド
|
|
|
|---|---|
IPsec、クリプト マップ、ダイナミック クリプト マップ、ISAKMP など、暗号コンフィギュレーション全体を表示します。 |
clear interface
インターフェイス統計情報をクリアするには、特権 EXEC モードで clear interface コマンドを使用します。
clear interface [ physical_interface [. subinterface ] | mapped_name | interface_name ]
構文の説明
(任意) allocate-interface コマンドを使用してマッピング名を割り当てた場合、マルチ コンテキスト モードでその名前を指定します。 |
|
(任意) gigabit ernet0/1 などのインターフェイス ID を指定します。有効値については、 interface コマンドを参照してください。 |
|
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
インターフェイスがコンテキスト間で共有されている場合にコンテキスト内でこのコマンドを入力すると、ASA は現在のコンテキストの統計情報だけをクリアします。システム実行スペースでこのコマンドを入力した場合、ASA は結合された統計情報をクリアします。
インターフェイス名は、システム実行スペースでは使用できません。これは、 nameif コマンドはコンテキスト内だけで使用できるためです。同様に、 allocate-interface コマンドを使用してインターフェイス ID をマッピング名にマッピングした場合、そのマッピング名はコンテキスト内だけで使用できます。
例
次に、すべてのインターフェイス統計情報をクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear ip audit count
監査ポリシーのシグニチャ一致の数をクリアするには、特権 EXEC モードで clear ip audit count コマンドを使用します。
clear ip audit count [ global | interface interface_name ]
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、すべてのインターフェイスの数をクリアする例を示します。
関連コマンド
|
|
|
|---|---|
パケットが攻撃シグニチャまたは情報シグニチャに一致した場合に実行するアクションを指定する、名前付き監査ポリシーを作成します。 |
|
clear ipsec sa
IPsec SA を完全にクリアするには、または指定したパラメータに基づいてクリアするには、特権 EXEC モードで clear ipsec sa コマンドを使用します。
clear ipsec sa [ counters | entry peer-addr protocol spi | peer peer-addr | map map-name ]
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
例
次に、グローバル コンフィギュレーション モードで、すべての IPsec SA カウンタをクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear ipv6 access-list counters(廃止)
IPv6 アクセス リスト統計情報カウンタをクリアするには、特権 EXEC モードで clear ipv6 access-list counters コマンドを使用します。
clear ipv6 access-list id counters
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、IPv6 アクセス リスト 2 の統計情報データをクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear ipv6 dhcprelay
IPv6 DHCP リレー バインディング エントリおよび統計情報をクリアするには、特権 EXEC モードで clear ipv6 dhcprelay コマンドを使用します。
clear ipv6 dhcprelay { binding [ ip_address ] | statistics }
構文の説明
(オプション)DHCP リレー バインディングの IPv6 アドレスを指定します。IP アドレスを指定した場合、その IP アドレスに関連付けられたリレー バインディング エントリだけがクリアされます。 |
|
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、IPv6 DHCP リレー バインディングの統計情報データをクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear ipv6 dhcp statistics
DHCPv6 クライアントとプレフィックス委任クライアントの統計情報をクリアするには、特権 EXEC モードで clear ipv6 dhcp client statistics コマンドを使用します。
clear ipv6 dhcp { client [ pd ] | interface interface_name | server } statistics
構文の説明
コマンド デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
例
次に、DHCPv6 クライアントの統計情報をクリアする例を示します。
次に、DHCPv6 プレフィックス委任クライアントの統計情報をクリアする例を示します。
次に、外部インターフェイスで統計情報をクリアする例を示します。
次に、DHCPv6 サーバの統計情報をクリアする例を示します。
関連コマンド
clear ipv6 mld traffic
IPv6 Multicast Listener Discovery(MLD; マルチキャスト リスナー検出)トラフィック カウンタをクリアするには、特権 EXEC モードで clear ipv6 mld traffic コマンドを使用します。
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
clear ipv6 mld traffic コマンドを使用すると、すべての MLD トラフィック カウンタをリセットできます。
例
次に、IPv6 MLD のトラフィック カウンタをクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear ipv6 neighbors
IPv6 ネイバー探索キャッシュをクリアするには、特権 EXEC モードで clear ipv6 neighbors コマンドを使用します。
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
このコマンドは、検出されたすべての IPv6 ネイバーをキャッシュから削除します。スタティック エントリは削除しません。
例
次に、IPv6 ネイバー探索キャッシュのすべてのエントリ(スタティック エントリは除く)を削除する例を示します。
関連コマンド
|
|
|
|---|---|
clear ipv6 ospf
OSPFv3 ルーティング パラメータをクリアするには、特権 EXEC モードで clear ipv6 ospf コマンドを使用します。
clear ipv6 [ process_id ] [ counters ] [ events ] [ force-spf ] [ process ] [ redistribution ] [ traffic ]
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
例
次に、すべての OSPFv3 ルート再配布をクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear ipv6 prefix-list
ルーティング プレフィックス リストをクリアするには、特権 EXEC モードで clear ipv6 prefix-list コマンドを使用します。
clear ipv6 prefix-list [ name ]
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
例
次に、list1 IPv6 プレフィックス リストをクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear ipv6 route
IPv6 ルーティング テーブルからルートを削除するには、特権 EXEC モードで clear ipv6 route コマンドを使用します。
clear ipv6 route [ management-only ] { all | ipv6-prefix / prefix-length }
構文の説明
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
clear ipv6 route コマンドは、IPv6 に固有であることを除き、 clear ip route コマンドと類似しています。
例
次に、2001:0DB8::/35 用の IPv6 ルートを削除する例を示します。
関連コマンド
|
|
|
|---|---|
clear ipv6 traffic
IPv6 トラフィック カウンタをリセットするには、特権 EXEC モードで clear ipv6 traffic コマンドを使用します。
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
例
次に、IPv6 トラフィック カウンタをリセットする例を示します。 ipv6 traffic コマンドの出力には、カウンタがリセットされたことが示されています。
関連コマンド
|
|
|
|---|---|
clear ip verify statistics
ユニキャスト RPF 統計情報をクリアするには、特権 EXEC モードで clear ip verify statistics コマンドを使用します。
clear ip verify statistics [ interface interface_name ]
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
ユニキャスト RPF をイネーブルにする方法については、 ip verify reverse-path コマンドを参照してください。
例
次に、ユニキャスト RPF 統計情報をクリアする例を示します。
関連コマンド
|
|
|
|---|---|
clear isakmp sa
IKEv1 および IKEv2 ランタイム SA データベースをすべて削除するには、特権 EXEC モードで clear isakmp sa コマンドを使用します。
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
例
次に、コンフィギュレーションから IKE ランタイム SA データベースを削除する例を示します。
関連コマンド
|
|
|
|---|---|
clear isis
IS-IS データ構造をクリアするには、 clear isis コマンドを使用します。
clear isis { * | lspfull | rib redistribution [ level-1 | level-2 ] [ network_prefix ] [ network_mask ]}
構文の説明
デフォルト
コマンド モード
|
|
|
|
|||
|---|---|---|---|---|---|
|
|
|
|
|
||
|
|
|
||||
コマンド履歴
|
|
|
|---|---|
使用上のガイドライン
再配布されたルートが多すぎて、リンクステート PDU(LSP)がいっぱいになってしまった場合は、問題の解決後、 clear isis lspfull コマンドを使用して、この状態をクリアします。
clear isis rib コマンドは、Cisco Technical Assistance Center の担当者がソフトウェア エラーの後で実行を依頼したときに、トラブルシューティングのためにだけ使用することをお勧めします。
例
次に、IP ローカル再配布キャッシュからネットワーク プレフィックス 10.1.0.0 をクリアする例を示します。
フィードバック