sdm prefer
Switch Database Management(SDM)リソース割り当てで使用されるテンプレートを設定するには、スイッチ上で sdm prefer グローバル コンフィギュレーション コマンドを使用します。テンプレートを使用してシステム リソースを割り当てることで、アプリケーションで使用される機能を最大限にサポートできます。テンプレートを使用することにより、ユニキャスト ルーティングまたは VLAN コンフィギュレーションにおいてシステム利用率を最大限にしたり、またはデュアル IPv4/IPv6 テンプレートを選択して IPv6 フォワーディングをサポートしたりすることができます。デフォルトのテンプレートに戻すには、このコマンドの no 形式を使用します。
sdm prefer { access | default | dual-ipv4-and-ipv6 { default | routing | vlan } | routing | vlan } [ desktop ]
no sdm prefer
構文の説明
access |
Access Controll Lists(ACL; アクセス コントロール リスト)のシステム使用率を最大限にします。ACL が多数ある場合、このテンプレートを使用します。 |
default |
すべての機能に対してバランスを取ります。 |
dual-ipv4-and-ipv6 { default | routing | vlan } |
IPv4 と IPv6 両方のルーティングをサポートするテンプレートを選択します。 • default :IPv4 と IPv6 のレイヤ 2 とレイヤ 3 の機能を均等に動作させます。 • routing :IPv4 ポリシーベース ルーティングを含む IPv4 および IPv6 ホストのシステム使用率を最大限にします。 • vlan :IPv4 と IPv6 の VLAN のシステム使用率を最大限にします。 |
routing |
ユニキャスト ルーティングのシステム使用率を最大限にします。通常、このテンプレートをネットワークの中心にあるルータまたはアグリゲータで使用します。 |
vlan |
VLAN のシステム使用率を最大限にします。このテンプレートは、ルーティングしないレイヤ 2 スイッチの使用に対してシステム リソースを最大にします。 |
デフォルト
default テンプレートはすべての機能を均等に動作させます。
コマンド モード
グローバル コンフィギュレーション
コマンド履歴
|
|
12.2.44(SE |
このコマンドが追加されました。 |
使用上のガイドライン
この設定を有効にするには、スイッチをリロードする必要があります。 reload 特権 EXEC コマンドを入力する前に、 show sdm prefer コマンドを入力すると、 show sdm prefer により、現在使用しているテンプレートおよびリロード後にアクティブになるテンプレートが表示されます。
スイッチをデフォルトのテンプレートに設定するには、 no sdm prefer コマンドを使用します。デフォルトのテンプレートは、システム リソースを均等に使用します。
アクセス テンプレートは、多数の Access Control List(ACL; アクセス コントロール リスト)に対応できるように ACL のシステム リソースを最大限にします。
sdm prefer vlan [ desktop ] グローバル コンフィギュレーション コマンドは、ルーティングしないレイヤ 2 スイッチングを目的としたスイッチ上だけで使用します。VLAN テンプレートを使用する場合、システム リソースはルーティング エントリに予約されません。ルーティングはソフトウェアで実行されます。この場合、CPU に負荷がかかり、ルーティングのパフォーマンスが大幅に低下します。
スイッチ上でルーティングがイネーブルになっていない場合、ルーティング テンプレートを使用しないでください。 sdm prefer routing グローバル コンフィギュレーション コマンドを入力することで、ルーティング テンプレートのユニキャスト ルーティングに割り当てたメモリを、他の機能に使用させないようにします。
スイッチで IPv6 をイネーブルにしない場合は、IPv4/IPv6 テンプレートを使用しないでください。 sdm prefer ipv4-and-ipv6 { default | routing | vlan } グローバル コンフィギュレーション コマンドを入力すると、リソースを IPv4 と IPv6 に振り分けて、IPv4 フォワーディングに割り当てられたリソースを制限します。
表 2-23 では、スイッチの IPv4 限定テンプレートでサポートされる各リソースの概算を示します。テンプレート内の値は、8 つのルーティング対象のインターフェイスと約 1000 の VLAN に基づいており、テンプレートが選択された場合のハードウェア境界セットの概略を示しています。ハードウェア リソースのセクションが満杯の場合、処理できないものはすべて CPU に送信されるため、スイッチのパフォーマンスに著しく影響します。
表 2-23 各 IPv4 テンプレートによって許容される機能リソースの概算
|
|
|
|
|
ユニキャスト MAC アドレス |
4 K |
6 K |
3 K |
12 K |
IGMP グループおよびマルチキャスト ルート |
1 K |
1 K |
1 K |
1 K |
ユニキャスト ルート |
6 K |
8 K |
11 K |
0 |
• ホストに直接接続 |
4 K |
6 K |
3 K |
0 |
• 間接ルート |
2 K |
2 K |
8 K |
0 |
ポリシーベース ルーティング ACE |
0.5 K |
0 |
0.5 K |
0 |
QoS 分類の ACE |
0.75K |
0.75K |
0.75K |
0.75K |
セキュリティの ACE |
2 K |
1 K |
1 K |
1 K |
表 2-24 では、各デュアル IPv4/IPv6 テンプレートでサポートされる各リソースの数の概算を示します。
表 2-24 デュアル IPv4/IPv6 テンプレートによって許容される機能リソースの概算
|
|
|
|
ユニキャスト MAC アドレス |
2 K |
1.5 K |
8 K |
IPv4 IGMP グループおよびマルチキャスト ルート |
1 K |
1 K |
1 K |
IPv4 ユニキャスト ルートの合計: |
3 K |
2.75 K |
0 |
• IPv4 ホストに直接接続 |
2 K |
1.5 K |
0 |
• 間接 IPv4 ルート |
1 K |
1.25 K |
0 |
IPv6 マルチキャスト グループ |
1.125 K |
1.125 K |
1.125 K |
IPv6 ユニキャスト ルートの合計: |
3 K |
2.75 K |
0 |
• 直接接続された IPv6 アドレス |
2 K |
1.5 K |
0 |
• 間接 IPv6 ユニキャスト ルート |
1 K |
1.25 K |
0 |
IPv4 ポリシーベース ルーティング ACE |
0 |
0.25 K |
0 |
IPv4 または MAC QoS ACE(合計) |
0.75 K |
0.75 K |
0.75 K |
IPv4 または MAC セキュリティの ACE(合計) |
1 K |
0.5 K |
1 K |
IPv6 ポリシーベース ルーティング ACE1 |
0 |
0.25 K |
0 |
IPv6 QoS ACE |
0.5 K |
0.5 K |
0.5 K |
IPv6 セキュリティの ACE |
0.5 K |
0.5 K |
0.5 K |
(注) これらの機能は、CLI でテンプレートに表示されますが、スイッチでは IPv4 または IPv6 ポリシーベース ルーティングおよび IPv6 Qos ACL をサポートしていません。
例
次の例では、スイッチ上でアクセス テンプレートを設定する方法を示します。
Switch(config)# sdm prefer access
次の例では、スイッチ上でルーティング テンプレートを設定する方法を示します。
Switch(config)# sdm prefer routing
次の例では、スイッチ上でデフォルトのデュアル IPv4/IPv6 テンプレートを設定する方法を示します。
Switch(config)# sdm prefer dual-ipv4-and-ipv6 default
次の例では、デフォルト テンプレートを設定する方法を示します。
Switch(config)# sdm prefer default
設定を確認するには、 show sdm prefer 特権 EXEC コマンドを入力します。
関連コマンド
|
|
show sdm prefer |
現在使用されている SDM テンプレート、または機能ごとのリソース割り当ての概算による使用可能なテンプレートを表示します。 |
service password-recovery
パスワード回復メカニズムをイネーブル(デフォルト)にするには、 service password-recovery グローバル コンフィギュレーション コマンドを使用します。このメカニズムでは、スイッチに物理的にアクセスするエンド ユーザは、スイッチの電源投入時に Mode ボタンを押してブートアップ プロセスを中断し、新しいパスワードを割り当てることができます。パスワード回復機能をディセーブルにするには、このコマンドの no 形式を使用します。パスワード回復メカニズムがディセーブルになると、ユーザがシステムをデフォルト設定に戻すことに同意した場合にのみブート プロセスを中断できます。
service password-recovery
no service password-recovery
構文の説明
このコマンドには、引数またはキーワードはありません。
デフォルト
パスワード回復メカニズムはイネーブルです。
コマンド モード
グローバル コンフィギュレーション
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
システム管理者は no service password-recovery コマンドを使用して、パスワード回復機能の一部をディセーブルにできます。これによりエンド ユーザは、システムをデフォルト設定に戻すことに同意した場合のみ、パスワードをリセットすることが可能です。
パスワード回復手順を使用する場合、スイッチに物理的にアクセスするユーザは、スイッチを再起動してからブレーク キーを入力して、ブートアップ シーケンスを中断します。
(注) ブレーク キーの文字は、オペレーティング システムごとに異なります。
UNIX を実行している SUN ワークステーションのブレーク キーは Ctrl+C です。
Windows XP または 2000 でハイパーターミナルを実行している PC のブレーク キーは Ctrl+Break です。
Cisco TAC には、最も一般的なオペレーティング システムに対応するブレーク キーが表にまとめられており、ブレーク キーをサポートしていないターミナル エミュレータ用に代替のブレーク キー シーケンスが用意されています。このリストについては、http://www.cisco.com/warp/public/701/61.html#how-to を参照してください。
ブレーク キーを使用してブートローダ モードを開始する手順については、このリリースに対応するソフトウェア コンフィギュレーション ガイドを参照してください。
パスワード回復メカニズムがディセーブルの場合、次のメッセージが表示されます。
The password-recovery mechanism has been triggered, but
is currently disabled. Access to the boot loader prompt
through the password-recovery mechanism is disallowed at
this point. However, if you agree to let the system be
reset back to the default system configuration, access
to the boot loader prompt can still be allowed.
Would you like to reset the system back to the default configuration (y/n)?
ユーザがシステムをデフォルト設定にリセットしない場合、ブレーク キーを入力しない場合と同じように通常のブートアップ プロセスが続行します。システムをデフォルト設定にリセットすると、フラッシュ メモリ内のコンフィギュレーション ファイルが削除され、VLAN データベース ファイル flash:vlan.dat (存在する場合)も削除されます。
パスワード回復メカニズムがイネーブルの場合、次のメッセージが表示されます。
The system has been interrupted prior to initializing the flash file system. The following commands will initialize the flash file system, and finish loading the operating system software#
(注) no service password-recovery コマンドを使用してエンド ユーザによるパスワードへのアクセスを制御する場合は、エンド ユーザがパスワード回復手順を使用し、システムをデフォルト値に戻す場合に備えて、スイッチとは別の場所に config ファイルを保存しておくことを推奨します。スイッチ上に config ファイルのバックアップを保存しないでください。
スイッチが VTP 透過モードで動作している場合、vlan.dat ファイルもスイッチとは別の場所にコピーを保存しておくことを推奨します。
パスワードの回復がイネーブルかどうか確認するには、 show version 特権 EXEC コマンドを入力します。
例
次の例では、スイッチ上でパスワード回復をディセーブルにする方法を示します。ユーザはデフォルト設定に戻すことに同意が得られた場合のみパスワードをリセットできます。
Switch(config)# no service-password recovery
service-policy
policy-map コマンドで定義されたポリシー マップを、物理ポートの入力または Switch Virtual Interface(SVI; スイッチ仮想インターフェイス)に適用するには、スイッチ上で service-policy インターフェイス コンフィギュレーション コマンドを使用します。ポリシー マップとポートの対応付けを削除するには、このコマンドの no 形式を使用します。
service-policy input policy-map-name
no service-policy input policy-map-name
構文の説明
input policy-map-name |
物理ポートまたは SVI の入力に、指定したポリシー マップを適用します。 |
(注) history キーワードは、コマンドラインのヘルプ ストリングには表示されますが、サポートされていません。このキーワードが収集した統計情報は無視します。output キーワードもサポートされていません。
デフォルト
ポートにポリシー マップは適用されていません。
コマンド モード
インターフェイス コンフィギュレーション
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
ポリシー マップは物理ポートまたは SVI で設定できます。物理ポートに no mls qos vlan-based インターフェイス コンフィギュレーション コマンドを使用して VLAN ベース Quality of Service(QoS)をディセーブルにすると、ポートにポートベースのポリシー マップを設定できます。 mls qos vlan-based インターフェイス コンフィギュレーション コマンドを使用して物理ポートで VLAN ベース QoS をイネーブルにすると、すでに設定済みのポートベース ポリシー マップが削除されます。階層ポリシー マップを設定して SVI に適用すると、インターフェイスレベル ポリシー マップがインターフェイスに反映されます。
ポリシー マップは、物理ポートまたは SVI 上の着信トラフィックに適用できます。VLAN レベルのポリシー マップで定義された各クラスに対して、異なるインターフェイスレベル ポリシー マップを設定できます。階層ポリシー マップについては、このリリースに対応するソフトウェア コンフィギュレーション ガイドで「Configuring QoS」の章を参照してください。
ポート信頼状態を使用した分類(たとえば、 mls qos trust [ cos | dscp | ip-precedence ])とポリシー マップ(たとえば、 service-policy input policy-map-name )は同時に指定できません。最後に行われた設定により、前の設定が上書きされます。
例
次の例では、物理入力ポートに plcmap1 を適用する方法を示します。
Switch(config)# interface gigabitethernet0/1
Switch(config-if)# service-policy input plcmap1
次の例では、物理ポートから plcmap2 を削除する方法を示します。
Switch(config)# interface gigabitethernet0/2
Switch(config-if)# no service-policy input plcmap2
次の例では、VLAN ベース QoS がイネーブルの場合に、入力 SVI に plcmap1 を適用します。
Switch(config)# interface vlan 10
Switch(config-if)# service-policy input plcmap1
次の例では、階層ポリシー マップを作成し、SVI に適用する方法を示します。
Enter configuration commands, one per line.End with CNTL/Z.
Switch(config)#access-list 101 permit ip any any
Switch(config)#class-map cm-1
Switch(config-cmap)#match access 101
Enter configuration commands, one per line.End with CNTL/Z.
Switch(config)#class-map cm-interface-1
Switch(config-cmap)#match input gigabitethernet0/1 - gigabitethernet0/2
Switch(config)#policy-map port-plcmap
Switch(config-pmap)#class-map cm-interface-1
Switch(config-pmap-c)#police 900000 9000 exc policed-dscp-transmit
Switch(config-pmap-c)#exit
Switch(config)#policy-map vlan-plcmap
Switch(config-pmap)#class-map cm-1
Switch(config-pmap-c)#set dscp 7
Switch(config-pmap-c)#service-policy port-plcmap-1
Switch(config-pmap-c)#exit
Switch(config-pmap)#class-map cm-2
Switch(config-pmap-c)#match ip dscp 2
Switch(config-pmap-c)#service-policy port-plcmap-1
Switch(config-pmap)#class-map cm-3
Switch(config-pmap-c)#match ip dscp 3
Switch(config-pmap-c)#service-policy port-plcmap-2
Switch(config-pmap)#class-map cm-4
Switch(config-pmap-c)#trust dscp
Switch(config)#int vlan 10
Switch(config-if)#ser input vlan-plcmap
設定を確認するには、 show running-config 特権 EXEC コマンドを入力します。
関連コマンド
|
|
policy-map |
複数のポートに適用することによってサービス ポリシーを指定できるポリシー マップを作成または変更します。 |
show policy-map |
QoS ポリシー マップを表示します。 |
show running-config |
スイッチの実行コンフィギュレーションを表示します。構文情報については、「Cisco IOS Configuration Fundamentals Command Reference, Release 12.2」>「File Management Commands」>「Configuration File Management Commands」を選択してください。 |
set
パケットの Differentiated Service Code Point(DSCP)値または IP precedence 値を設定して IP トラフィックを分類するには、set ポリシー マップ クラス コンフィギュレーション コマンドを使用します。トラフィックの分類を削除するには、このコマンドの no 形式を使用します。
set { dscp new-dscp | [ ip ] precedence new-precedence }
no set { dscp new-dscp | [ ip ] precedence new-precedence }
構文の説明
dscp new-dscp |
分類されたトラフィックに割り当てられる新しい DSCP 値です。指定できる範囲は 0 ~ 63 です。よく使用する値の場合は、ニーモニック名を入力することもできます。 |
[ip] precedence new-precedence |
分類されたトラフィックに割り当てられる新しい IP precedence 値です。指定できる範囲は 0 ~ 7 です。よく使用する値の場合は、ニーモニック名を入力することもできます。 |
デフォルト
トラフィックの分類は定義されていません。
コマンド モード
ポリシーマップ クラス コンフィギュレーション
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
set ip dscp ポリシーマップ クラス コンフィギュレーション コマンドを使用していれば、スイッチによってこのコマンドがスイッチ コンフィギュレーションの set dscp に変更されています。 set ip dscp ポリシーマップ クラス コンフィギュレーション コマンドを入力すると、スイッチ コンフィギュレーションではこの設定は set dscp として表示されます。
set ip precedence または set precedence ポリシーマップ クラス コンフィギュレーション コマンドのいずれかを使用できます。スイッチ コンフィギュレーションではこの設定は set ip precedence として表示されます。
同じポリシーマップ内では、set コマンドと trust ポリシーマップ クラス コンフィギュレーション コマンドを同時に指定できません。
set dscp new-dscp コマンドまたは set ip precedence new-precedence コマンドについては、一般的な値にニーモニック名を入力できます。たとえば、 set dscp af11 コマンドを入力できます。これは set dscp 10 コマンドの入力と同じです。 set ip precedence critical コマンドを入力できます。これは set ip precedence 5 コマンドの入力と同じです。サポートされているニーモニックのリストについては、 set dscp ? または set ip precedence ? コマンドを入力して、コマンドライン ヘルプ ストリングを参照してください。
ポリシーマップ コンフィギュレーション モードに戻るには、 exit コマンドを使用します。特権 EXEC モードに戻るには、 end コマンドを使用します。
例
次の例では、ポリサーが設定されていないすべての FTP トラフィックに DSCP 値 10 を割り当てます。
Switch(config)# policy-map policy_ftp
Switch(config-pmap)# class ftp_class
Switch(config-pmap-c)# set dscp 10
Switch(config-pmap)# exit
設定を確認するには、 show policy-map 特権 EXEC コマンドを入力します。
関連コマンド
|
|
class |
指定されたクラスマップ名のトラフィック分類一致条件( police 、 set 、および trust ポリシーマップ クラス コンフィギュレーション コマンドによる)を定義します。 |
police |
分類したトラフィックにポリサーを定義します。 |
policy-map |
複数のポートに適用することによってサービス ポリシーを指定できるポリシー マップを作成または変更します。 |
show policy-map |
QoS ポリシー マップを表示します。 |
trust |
class ポリシーマップ コンフィギュレーション コマンドまたは class-map グローバル コンフィギュレーション コマンドを使用して分類されたトラフィックの信頼状態を定義します。 |
setup
スイッチを初期設定に設定するには、 setup 特権 EXEC コマンドを使用します。
setup
構文の説明
このコマンドには、引数またはキーワードはありません。
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
setup コマンドを使用する場合、次の情報が必要になります。
•
IP アドレスおよびネットワーク マスク
•
使用環境に対するパスワードの方針
setup コマンドを入力すると、System Configuration Dialog という対話形式のダイアログが表示されます。コンフィギュレーション プロセスが開始され、情報を求めるプロンプトが表示されます。各プロンプトの隣のカッコに表示される値は、 setup コマンド機能または configure 特権 EXEC コマンドを使用して設定された最後のデフォルト値です。
各プロンプトでヘルプ テキストが提供されます。ヘルプ テキストにアクセスするには、プロンプトで疑問符( ? )のキーを入力します。
変更を中断し、System Configuration Dialog を最後まで実行せずに特権 EXEC プロンプトに戻るには、 Ctrl+C を押します。
変更が完了した場合、セットアップ プログラムにより、セットアップ セッション中に作成されたコンフィギュレーション コマンド スクリプトが表示されます。設定を NVRAM(不揮発性 RAM)に保存するか、あるいは設定を保存せずにセットアップ プログラムまたはコマンドライン プロンプトに戻ることができます。
例
次の例では、 setup コマンドの出力を示します。
--- System Configuration Dialog ---
Continue with configuration dialog? [yes/no]: yes
At any point you may enter a question mark '?' for help.
Use ctrl-c to abort configuration dialog at any prompt.
Default settings are in square brackets '[]'.
Basic management setup configures only enough connectivity
for management of the system, extended setup will ask you
to configure each interface on the system.
Would you like to enter basic management setup? [yes/no]: yes
Configuring global parameters:
Enter host name [Switch]:host-name
The enable secret is a password used to protect access to
privileged EXEC and configuration modes. This password, after
entered, becomes encrypted in the configuration.
Enter enable secret: enable-secret-password
The enable password is used when you do not specify an
enable secret password, with some older software versions, and
Enter enable password: enable-password
The virtual terminal password is used to protect
access to the router over a network interface.
Enter virtual terminal password: terminal-password
Configure SNMP Network Management? [no]: yes
Community string [public]:
Current interface summary
Any interface listed with OK? value “NO” does not have a valid configuration
Interface IP-Address OK? Method Status Protocol
Vlan1 172.20.135.202 YES NVRAM up up
GigabitEthernet0/1 unassigned YES unset up up
GigabitEthernet0/2 unassigned YES unset up down
Port-channel1 unassigned YES unset up down
Enter interface name used to connect to the
management network from the above interface summary: vlan1
Configuring interface vlan1:
Configure IP on this interface? [yes]: yes
IP address for this interface: ip_address
Subnet mask for this interface [255.0.0.0]: subnet_mask
The following configuration command script was created:
enable secret 5 $1$LiBw$0Xc1wyT.PXPkuhFwqyhVi0
enable password enable-password
password terminal-password
snmp-server community public
interface GigabitEthernet0/1
interface GigabitEthernet0/2
Use this configuration? [yes/no]: yes
[0] Go to the IOS command prompt without saving this config.
[1] Return back to the setup without saving this config.
[2] Save this configuration to nvram and exit.
Enter your selection [2]:
関連コマンド
|
|
show running-config |
スイッチの実行コンフィギュレーションを表示します。構文情報については、「Cisco IOS Configuration Fundamentals Command Reference, Release 12.2」>「File Management Commands」>「Configuration File Management Commands」を選択してください。 |
show version |
ハードウェアおよびファームウェアのバージョン情報を表示します。 |
show access-lists
スイッチ上に設定されたアクセス コントロール リスト(ACL)を表示するには、 show access-lists 特権 EXEC コマンドを使用します。
show access-lists [name | number | hardware counters | ipc ] [ | { begin | exclude | include } expression ]
構文の説明
name |
(任意)ACL の名前です。 |
number |
(任意)ACL の番号です。指定できる範囲は 1 ~ 2699 です。 |
hardware counters |
(任意)スイッチングおよびルーティングされたパケットのグローバル ハードウェア ACL 統計情報を表示します。 |
ipc |
(任意)Interprocess Communication(IPC; プロセス間通信)プロトコル アクセス リスト コンフィギュレーションのダウンロード情報を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
(注) rate-limit キーワードは、コマンドラインのヘルプ ストリングには表示されていますが、サポートされていません。
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
スイッチは IP 標準および拡張アクセス リストのみをサポートします。したがって、1 ~ 199 と 1300 ~ 2699 のみが許可されます。
このコマンドでは、設定された MAC ACL も表示します。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude outpu t と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show access-lists コマンドの出力を示します。
Switch# show access-lists
Standard IP access list 1
40 permit 0.255.255.255, wildcard bits 12.0.0.0
Standard IP access list videowizard_1-1-1-1
Standard IP access list videowizard_10-10-10-10
Extended IP access list 121
10 permit ahp host 10.10.10.10 host 20.20.10.10 precedence routine
Extended IP access list CMP-NAT-ACL
Dynamic Cluster-HSRP deny ip any any
10 deny ip any host 19.19.11.11
20 deny ip any host 10.11.12.13
Dynamic Cluster-NAT permit ip any any
10 permit ip host 10.99.100.128 any
20 permit ip host 10.46.22.128 any
30 permit ip host 10.45.101.64 any
40 permit ip host 10.45.20.64 any
50 permit ip host 10.213.43.128 any
60 permit ip host 10.91.28.64 any
70 permit ip host 10.99.75.128 any
80 permit ip host 10.38.49.0 any
次の例では、 show access-lists hardware counters コマンドの出力を示します。
Switch# show access-lists hardware counters
Drop: All frame count: 855
Drop: All bytes count: 94143
Drop And Log: All frame count: 0
Drop And Log: All bytes count: 0
Bridge Only: All frame count: 0
Bridge Only: All bytes count: 0
Bridge Only And Log: All frame count: 0
Bridge Only And Log: All bytes count: 0
Forwarding To CPU: All frame count: 0
Forwarding To CPU: All bytes count: 0
Forwarded: All frame count: 2121
Forwarded: All bytes count: 180762
Forwarded And Log: All frame count: 0
Forwarded And Log: All bytes count: 0
Drop And Log: All frame count: 0
Drop And Log: All bytes count: 0
Bridge Only: All frame count: 0
Bridge Only: All bytes count: 0
Bridge Only And Log: All frame count: 0
Bridge Only And Log: All bytes count: 0
Forwarding To CPU: All frame count: 0
Forwarding To CPU: All bytes count: 0
Forwarded: All frame count: 13586
Forwarded: All bytes count: 1236182
Forwarded And Log: All frame count: 0
Forwarded And Log: All bytes count: 0
Drop And Log: All frame count: 0
Drop And Log: All bytes count: 0
Bridge Only: All frame count: 0
Bridge Only: All bytes count: 0
Bridge Only And Log: All frame count: 0
Bridge Only And Log: All bytes count: 0
Forwarding To CPU: All frame count: 0
Forwarding To CPU: All bytes count: 0
Forwarded: All frame count: 232983
Forwarded: All bytes count: 16825661
Forwarded And Log: All frame count: 0
Forwarded And Log: All bytes count: 0
Drop And Log: All frame count: 0
Drop And Log: All bytes count: 0
Bridge Only: All frame count: 0
Bridge Only: All bytes count: 0
Bridge Only And Log: All frame count: 0
Bridge Only And Log: All bytes count: 0
Forwarding To CPU: All frame count: 0
Forwarding To CPU: All bytes count: 0
Forwarded: All frame count: 514434
Forwarded: All bytes count: 39048748
Forwarded And Log: All frame count: 0
Forwarded And Log: All bytes count: 0
関連コマンド
|
|
access-list |
スイッチに標準または拡張番号アクセス リストを設定します。構文情報については、「Cisco IOS IP Command Reference, Volume 1 of 3:Addressing and Services, Release 12.2」>「IP Services Commands」を選択してください。 |
ip access-list |
スイッチに指定された IP アクセス リストを設定します。構文情報については、「Cisco IOS IP Command Reference, Volume 1 of 3:Addressing and Services, Release 12.2」>「IP Services Commands」を選択してください。 |
mac access-list extended |
スイッチに、指定されたまたは番号のついた MAC(メディア アクセス制御)アクセス リストを設定します。 |
show archive status
HTTP または TFTP プロトコルでスイッチにダウンロードされた新しいイメージのステータスを表示するには、 show archive status 特権 EXEC コマンドを使用します。
show archive status [ | { begin | exclude | include } expression ]
構文の説明
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
archive download-sw 特権 EXEC コマンドを使用してイメージを TFTP サーバにダウンロードする場合、 archive download-sw コマンドの出力では、ダウンロードのステータスが表示されます。
TFTP サーバがない場合、HTTP を使用してイメージをダウンロードするには、組み込みデバイス マネージャを使用します。 show archive status コマンドでは、ダウンロードの進捗状況が表示されます。
文字列では、大文字と小文字が区別されます。たとえば、| exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show archive status コマンドの出力を示します。
Switch# show archive status
IDLE: No upgrade in progress
Switch# show archive status
LOADING: Upgrade in progress
Switch# show archive status
EXTRACT: Extracting the image
Switch# show archive status
VERIFY: Verifying software
Switch# show archive status
RELOAD: Upgrade completed. Reload pending
show authentication
スイッチ上の認証マネージャ イベントに関する情報を表示するには、show authentication コマンド(ユーザ EXEC モードまたは特権 EXEC モードのいずれか)を使用します。
show authentication {interface interface-id | registrations | sessions [session-id session-id] [handle handle] [interface interface-id] [mac mac] [method method]}
構文の説明
interface interface-id |
(任意)指定したインターフェイスの認証マネージャ詳細をすべて表示します。 |
method method |
(任意)指定した認証方式(dot1x、mab、または webauth)で認証されたクライアントがすべて表示されます。 |
registrations |
(任意)認証マネージャのレジストレーションを表示します。 |
sessions |
(任意)現在の認証マネージャ セッションの詳細(クライアント デバイスなど)を表示します。任意の指定子を入力しないと、現在アクティブなセッションがすべて表示されます。1 つの指定子を入力して特定のセッションを表示するか、または指定子の組み合わせを入力して 1 組のセッションを表示することができます。 |
session-id session-id |
(任意)認証マネージャ セッションを指定します。 |
handle handle |
(任意)1 ~ 4294967295 の範囲を指定します。 |
mac mac |
(任意)特定の MAC アドレスの認証マネージャ情報を表示します。 |
コマンド デフォルト
このコマンドには、デフォルト設定はありません。
コマンド モード
特権 EXEC およびユーザ EXEC
コマンド履歴
|
|
12.2(50)SE |
このコマンドが追加されました。 |
使用上のガイドライン
表 2-25 に、show authentication コマンドの出力に表示される重要なフィールドを示します。
(注) セッションのステートとして表示される可能性のある値を次に示します。終端ステートのセッションでは、結果を生成する方式が存在しない場合に No methods と同時に Authz Success または Authz Failed が表示されます。
表 2-25 show authentication コマンドの出力
|
|
Idle |
該当するセッションがすでに初期化されており、どの方式もまだ実行されていません。 |
Running |
該当するセッションに対して 1 つの方式が実行されています。 |
No methods |
該当するセッションに対して結果を生成する方式が存在しません。 |
Authc Success |
1 つの方式により、該当するセッションの認証に成功しました。 |
Authc Failed |
1 つの方式により、該当するセッションの認証に失敗しました。 |
Authz Success |
該当するセッションへのすべての機能の適用に成功しました。 |
Authz Failed |
該当するセッションへの機能の適用に失敗しました。 |
表 2-26 に、方式のステートとして表示される可能性のある値を示します。終端ステートのセッションでは、Authc Success、Authc Failed、または Failed over が表示されます。Failed over は、ある認証方式が実行されたあとで次の方式にフェールオーバーされたことを示します(結果は生成されません)。Not run は、スタンバイ上で同期化されたセッションに対して表示されます。
表 2-26 方式のステートを表す値
|
|
|
Not run |
終端 |
該当するセッションに対してこの方式が実行されていません。 |
Running |
中間 |
該当するセッションに対してこの方式が実行されています。 |
Failed over |
終端 |
この方式に失敗したため、次の方式で結果が生成されることになります。 |
Authc Success |
終端 |
この方式により、該当するセッションの認証に成功しました。 |
Authc Failed |
終端 |
この方式により、該当するセッションの認証に失敗しました。 |
例
次の例では、show authentication registrations コマンドの出力を示します。
Switch# show authentication registrations
Auth Methods registered with the Auth Manager:
次の例では、show authentication interface interface-id コマンドの出力を示します。
Switch# show authentication interface gigabitethernet1/23
MAC Address Domain Status Handle Interface
000e.84af.59bd DATA Authz Success 0xE0000000 GigabitEthernet1/0/23
次の例では、show authentication sessions コマンドの出力を示します。
Switch# show authentication sessions
Interface MAC Address Method Domain Status Session ID
Gi3/45 (unknown) N/A DATA Authz Failed 0908140400000007003651EC
Gi3/46 (unknown) N/A DATA Authz Success 09081404000000080057C274
次の例では、特定のインターフェイスに対する show authentication sessions コマンドの出力を示します。
Switch# show authentication sessions int gi 3/46
Interface: GigabitEthernet3/46
Oper host mode: multi-host
Authorized By: Guest Vlan
Common Session ID: 09081404000000080057C274
Acct Session ID: 0x0000000A
次の例では、特定の MAC アドレスに対する show authentication sessions コマンドの出力を示します。
Switch# show authentication sessions mac 000e.84af.59bd
Interface: GigabitEthernet1/23
MAC Address: 000e.84af.59bd
Oper host mode: single-host
Authorized By: Authentication Server
次の例では、特定の方式に対する show authentication session method コマンドの出力を示します。
Switch# show authentication sessions method mab
No Auth Manager contexts match supplied criteria
Switch# show authentication sessions method dot1x
MAC Address Domain Status Handle Interface
000e.84af.59bd DATA Authz Success 0xE0000000 GigabitEthernet1/23
show auto qos
Automatic QoS(auto-QoS)がイネーブルのインターフェイスで入力された QoS(Quality of Service)コマンドを表示するには、 show auto qos ユーザ EXEC コマンドを使用します。
show auto qos [ interface [ interface-id ]]
構文の説明
interface [ interface-id ] |
(任意)指定されたポートまたはすべてのポートの auto-QoS 情報を表示します。指定できるインターフェイスとして、物理ポートも含まれます。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
show auto qos コマンドの出力には、各インターフェイスで入力された auto-QoS コマンドだけが表示されます。 show auto qos interface interface-id コマンド出力は、特定のインターフェイスに入力された auto-QoS コマンドを表示します。
auto-QoS 設定およびユーザ変更を表示する場合は、 show running-config 特権 EXEC コマンドを使用します。
auto-QoS の影響を受ける可能性のある現在の QoS の設定情報を表示するには、次のいずれかのコマンドを使用します。
•
show mls qos
•
show mls qos maps cos-dscp
•
show mls qos interface [ interface-id ] [ buffers | queueing ]
•
show mls qos maps [ cos-dscp | cos-input-q | cos-output-q | dscp-cos | dscp-input-q | dscp-output-q ]
•
show mls qos input-queue
•
show running-config
例
次の例では、 auto qos voip cisco-phone および auto qos voip cisco-softphone インターフェイス コンフィギュレーション コマンドを入力した場合の show auto qos コマンドの出力を示します。
auto qos voip cisco-softphone
auto qos voip cisco-phone
auto qos voip cisco-phone
This is an example of output from the show auto qos interface interface-id command when the auto qos voip cisco-phone interface configuration command is entered:
Switch> show auto qos interface gigabitethernet 0/5
auto qos voip cisco-phone
次の例では、 auto qos voip cisco-phone および auto qos voip cisco-softphone インターフェイス コンフィギュレーション コマンドを入力した場合の show running-config 特権 EXEC コマンドの出力を示します。
Switch# show running-config
Building configuration...
mls qos map policed-dscp 24 26 46 to 0
mls qos map cos-dscp 0 8 16 26 32 46 48 56
mls qos srr-queue input bandwidth 90 10
mls qos srr-queue input threshold 1 8 16
mls qos srr-queue input threshold 2 34 66
mls qos srr-queue input buffers 67 33
mls qos srr-queue input cos-map queue 1 threshold 2 1
mls qos srr-queue input cos-map queue 1 threshold 3 0
mls qos srr-queue input cos-map queue 2 threshold 1 2
mls qos srr-queue input cos-map queue 2 threshold 2 4 6 7
mls qos srr-queue input cos-map queue 2 threshold 3 3 5
mls qos srr-queue input dscp-map queue 1 threshold 2 9 10 11 12 13 14 15
mls qos srr-queue input dscp-map queue 1 threshold 3 0 1 2 3 4 5 6 7
mls qos srr-queue input dscp-map queue 1 threshold 3 32
mls qos srr-queue input dscp-map queue 2 threshold 1 16 17 18 19 20 21 22 23
mls qos srr-queue input dscp-map queue 2 threshold 2 33 34 35 36 37 38 39 48
mls qos srr-queue input dscp-map queue 2 threshold 2 49 50 51 52 53 54 55 56
mls qos srr-queue input dscp-map queue 2 threshold 2 57 58 59 60 61 62 63
mls qos srr-queue input dscp-map queue 2 threshold 3 24 25 26 27 28 29 30 31
mls qos srr-queue input dscp-map queue 2 threshold 3 40 41 42 43 44 45 46 47
mls qos srr-queue output cos-map queue 1 threshold 3 5
mls qos srr-queue output cos-map queue 2 threshold 3 3 6 7
mls qos srr-queue output cos-map queue 3 threshold 3 2 4
mls qos srr-queue output cos-map queue 4 threshold 2 1
mls qos srr-queue output cos-map queue 4 threshold 3 0
mls qos srr-queue output dscp-map queue 1 threshold 3 40 41 42 43 44 45 46 47
mls qos srr-queue output dscp-map queue 2 threshold 3 24 25 26 27 28 29 30 31
mls qos srr-queue output dscp-map queue 2 threshold 3 48 49 50 51 52 53 54 55
mls qos srr-queue output dscp-map queue 2 threshold 3 56 57 58 59 60 61 62 63
mls qos srr-queue output dscp-map queue 3 threshold 3 16 17 18 19 20 21 22 23
mls qos srr-queue output dscp-map queue 3 threshold 3 32 33 34 35 36 37 38 39
mls qos srr-queue output dscp-map queue 4 threshold 1 8
mls qos srr-queue output dscp-map queue 4 threshold 2 9 10 11 12 13 14 15
mls qos srr-queue output dscp-map queue 4 threshold 3 0 1 2 3 4 5 6 7
mls qos queue-set output 1 threshold 1 100 100 100 100
mls qos queue-set output 1 threshold 2 75 75 75 250
mls qos queue-set output 1 threshold 3 75 150 100 300
mls qos queue-set output 1 threshold 4 50 100 75 400
mls qos queue-set output 2 threshold 1 100 100 100 100
mls qos queue-set output 2 threshold 2 35 35 35 35
mls qos queue-set output 2 threshold 3 55 82 100 182
mls qos queue-set output 2 threshold 4 90 250 100 400
mls qos queue-set output 1 buffers 15 20 20 45
mls qos queue-set output 2 buffers 24 20 26 30
class-map match-all AutoQoS-VoIP-RTP-Trust
class-map match-all AutoQoS-VoIP-Control-Trust
policy-map AutoQoS-Police-SoftPhone
class AutoQoS-VoIP-RTP-Trust
police 320000 8000 exceed-action policed-dscp-transmit
class AutoQoS-VoIP-Control-Trust
police 32000 8000 exceed-action policed-dscp-transmit
interface GigabitEthernet0/4
switchport port-security maximum 400
service-policy input AutoQoS-Police-SoftPhone
srr-queue bandwidth share 10 10 60 20
srr-queue bandwidth shape 10 0 0 0
auto qos voip cisco-softphone
interface GigabitEthernet0/5
switchport port-security maximum 1999
srr-queue bandwidth share 10 10 60 20
srr-queue bandwidth shape 10 0 0 0
mls qos trust device cisco-phone
auto qos voip cisco-phone
interface GigabitEthernet0/6
switchport trunk encapsulation dot1q
switchport trunk native vlan 2
srr-queue bandwidth share 10 10 60 20
srr-queue bandwidth shape 10 0 0 0
mls qos trust device cisco-phone
auto qos voip cisco-phone
次の例では、 auto qos voip cisco-phone インターフェイス コンフィギュレーション コマンドを入力した場合の show auto qos interface interface-id コマンドの出力を示します。
Switch> show auto qos interface fastethernet
Fastethernet auto qos voip cisco-softphone
次の例では、スイッチ上で Auto-QoS がディセーブルになっている場合の show auto qos コマンドの出力を示します。
AutoQoS not enabled on any interface
次の例では、Auto-QoS がインターフェイスでディセーブルの場合の show auto qos i nterface interface-id コマンドの出力を示します。
Switch> show auto qos interface gigabitethernet0/1
show boot
BOOT 環境変数の設定を表示するには、 show boot 特権 EXEC コマンドを使用します。
show boot [ | { begin | exclude | include } expression ]
構文の説明
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show boot コマンドの出力を示します。 表 2-27 に、表示される各フィールドの説明を示します。
BOOT path-list: flash:cbs30x0-lanbase-mz-122.25.SEF2/cbs30x0-lanbase-mz-122.25.SEF2.bin
Config file: flash:/config.text
Private Config file: flash:/private-config
表 2-27 show boot の出力に表示される各フィールドの説明
|
|
BOOT path-list |
自動ブートアップ時にロードおよび実行しようとする実行可能ファイルのセミコロン区切りリストを表示します。 BOOT 環境変数が設定されていない場合、システムは、フラッシュ ファイル システム全体に再帰的な縦型検索を行って、最初に見つかった実行可能イメージをロードして実行しようとします。ディレクトリの縦型検索では、検出した各サブディレクトリを完全に検索してから元のディレクトリでの検索を続けます。 BOOT 環境変数が設定されていても指定されたイメージをロードできない場合は、システムはフラッシュ ファイル システムで最初に見つかったブート可能ファイルをブートしようとします。 |
Config file |
Cisco IOS がシステム コンフィギュレーションの不揮発性コピーの読み書きに使用するファイル名を表示します。 |
Private Config file |
Cisco IOS がシステム コンフィギュレーションの不揮発性コピーの読み書きに使用するファイル名を表示します。 |
Enable Break |
ブートアップ中のブレークがイネーブルか、またはディセーブルかを表示します。yes、on、または 1 に設定されている場合は、フラッシュ ファイル システムの初期化後にコンソール上で Break キーを押すと、自動ブートアップ プロセスを中断できます。 |
Manual Boot |
スイッチが自動でブートアップするか、または手動でブートアップするかを表示します。no または 0 に設定されている場合、ブートローダはシステムを自動的にブートアップしようとします。他の値に設定されている場合は、ブート ローダ モードから手動でスイッチをブートアップする必要があります。 |
Helper path-list |
ブートローダの初期化中に動的にロードされるロード可能ファイルのセミコロン区切りリストを表示します。ヘルパー ファイルは、ブート ローダの機能を拡張したり、パッチを当てます。 |
NVRAM/Config file buffer size |
Cisco IOS がメモリ内のコンフィギュレーション ファイルのコピーを保持するために使用するバッファ サイズを表示します。コンフィギュレーション ファイルは、バッファ サイズ割り当てを超えることはできません。 |
show cisp
特定のインターフェイスの CISP 情報を表示するには、show cisp 特権 EXEC コマンドを使用します。
show cisp { [ interface interface-id ] | clients | summary} | {[begin | exclude | include } expression ]}
構文の説明
clients |
(任意)CISP クライアントの詳細を表示します。 |
interface interface-id |
(任意)指定したインターフェイスの CISP 情報を表示します。有効なインターフェイスは、物理ポートおよびポート チャネルです。 |
summary |
(任意)概要を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
グローバル コンフィギュレーション
コマンド履歴
|
|
12.2(50)SE |
このコマンドが追加されました。 |
例
次の例では、show cisp interface コマンドの出力を示します。
WS-C3750E-48TD#show cisp interface fast 0
CISP not enabled on specified interface
次の例では、show cisp summary コマンドの出力を示します。
CISP is not running on any interface
関連コマンド
|
|
dot1x credentials profile |
サプリカント スイッチのプロファイルを設定します。 |
cisp enable |
Client Information Signalling Protocol(CISP)をイネーブルにします。 |
show class-map
show class-map ユーザ EXEC コマンドは、トラフィックを分類するための一致基準を定義する QoS(Quality of Service)クラス マップを表示します。
show class-map [ class-map-name ] [ | { begin | exclude | include } expression ]
構文の説明
class-map-name |
(任意)指定されたクラス マップの内容を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show class-map コマンドの出力を示します。
Class Map match-all videowizard_10-10-10-10 (id 2)
Match access-group name videowizard_10-10-10-10
Class Map match-any class-default (id 0)
Class Map match-all dscp5 (id 3)
show controllers cpu-interface
CPU ネットワーク インターフェイス ASIC(特定用途向け集積回路)のステートを表示し、CPU に達するパケットに関する統計情報を送受信するには、 show controllers cpu-interface 特権 EXEC コマンドを使用します。
show controllers cpu-interface [ | { begin | exclude | include } expression ]
構文の説明
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
このコマンドを使用することで、シスコのテクニカル サポート担当がスイッチのトラブルシューティングを行うのに役立つ情報が表示されます。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show controllers cpu-interface コマンドの出力を示します。
Switch# show controllers cpu-interface
cpu-queue-frames retrieved dropped invalid hol-block
----------------- ---------- ---------- ---------- ----------
routing protocol 96145 0 0 0
igmp snooping 68411 0 0 0
cpu heartbeat 1710501 0 0 0
Supervisor ASIC receive-queue parameters
----------------------------------------
queue 0 maxrecevsize 5EE pakhead 1419A20 paktail 13EAED4
queue 1 maxrecevsize 5EE pakhead 15828E0 paktail 157FBFC
queue 2 maxrecevsize 5EE pakhead 1470D40 paktail 1470FE4
queue 3 maxrecevsize 5EE pakhead 19CDDD0 paktail 19D02C8
Supervisor ASIC Mic Registers
------------------------------
MicDirectPollInfo 80000800
MicIndicationsReceived 00000000
MicInterruptsReceived 00000000
MicPlbMasterConfiguration 00000000
MicRxFifosAvailable 00000000
MicTimeOutPeriod: FrameTOPeriod: 00000EA6 DirectTOPeriod: 00004000
Fifo0: StartPtrs: 038C2800 ReadPtr: 038C2C38
WritePtrs: 038C2C38 Fifo_Flag: 8A800800
Fifo1: StartPtr: 03A9BC00 ReadPtr: 03A9BC60
WritePtrs: 03A9BC60 Fifo_Flag: 89800400
Fifo2: StartPtr: 038C8800 ReadPtr: 038C88E0
WritePtrs: 038C88E0 Fifo_Flag: 88800200
Fifo3: StartPtr: 03C30400 ReadPtr: 03C30638
WritePtrs: 03C30638 Fifo_Flag: 89800400
Fifo4: StartPtr: 03AD5000 ReadPtr: 03AD50A0
WritePtrs: 03AD50A0 Fifo_Flag: 89800400
Fifo5: StartPtr: 03A7A600 ReadPtr: 03A7A600
WritePtrs: 03A7A600 Fifo_Flag: 88800200
Fifo6: StartPtr: 03BF8400 ReadPtr: 03BF87F0
WritePtrs: 03BF87F0 Fifo_Flag: 89800400
show controllers ethernet-controller
ハードウェアから読み込んだ送受信に関するインターフェイス単位の統計情報をキーワードなしで表示するには、 show controllers ethernet-controller 特権 EXEC コマンドを使用します。 phy キーワードはインターフェイス内部レジスタを表示し、 port-asic キーワードはポート ASIC(特定用途向け集積回路)に関する情報を表示します。
show controllers ethernet-controller [ interface-id ] [ phy [ detail ]] [ port-asic { configuration | statistics }] [ | { begin | exclude | include } expression ]
構文の説明
interface-id |
物理インターフェイス(タイプ、モジュール、ポート番号など) |
phy |
(任意)デバイス、またはインターフェイスのスイッチの物理層(PHY)デバイスの内部レジスタ ステータスを表示します。インターフェイスの Automatic Medium-Dependent Interface Crossover(Auto-MDIX)機能の動作ステートを表示に含めます。 |
detail |
(任意)PHY 内部レジスタの詳細情報を表示します。 |
port-asic |
(任意)ポートの ASIC 内部レジスタの情報を表示します。 |
configuration |
ポートの ASIC 内部レジスタの設定を表示します。 |
statistics |
ポートの ASIC 統計情報(Rx/Sup キューおよびその他の統計情報を含む)を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
特権 EXEC(ユーザ EXEC モードの interface-id キーワードでのみサポート)
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
すべてのインターフェイスまたは指定されたインターフェイスの基本的な RMON 統計情報を含むトラフィック統計情報をキーワードなしで表示します。
phy または port-asic キーワードを入力した場合は、主にシスコのテクニカル サポート担当のスイッチのトラブルシューティングに役立つ情報が表示されます。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、特定のインターフェイスに対する show controllers ethernet-controller コマンドの出力を示します。 表 2-28 に Transmit フィールドの説明を示し、 表 2-29 に Receive フィールドの説明を示します。
Switch# show controllers ethernet-controller gigabitethernet0/1
Transmit GigabitEthernet0/1 Receive
0 Unicast frames 0 Unicast frames
0 Multicast frames 0 Multicast frames
0 Broadcast frames 0 Broadcast frames
0 Too old frames 0 Unicast bytes
0 Deferred frames 0 Multicast bytes
0 MTU exceeded frames 0 Broadcast bytes
0 1 collision frames 0 Alignment errors
0 2 collision frames 0 FCS errors
0 3 collision frames 0 Oversize frames
0 4 collision frames 0 Undersize frames
0 5 collision frames 0 Collision fragments
0 7 collision frames 0 Minimum size frames
0 8 collision frames 0 65 to 127 byte frames
0 9 collision frames 0 128 to 255 byte frames
0 10 collision frames 0 256 to 511 byte frames
0 11 collision frames 0 512 to 1023 byte frames
0 12 collision frames 0 1024 to 1518 byte frames
0 13 collision frames 0 Overrun frames
0 14 collision frames 0 Pause frames
0 15 collision frames 0 Symbol error frames
0 Late collisions 0 Invalid frames, too large
0 VLAN discard frames 0 Valid frames, too large
0 Excess defer frames 0 Invalid frames, too small
0 64 byte frames 0 Valid frames, too small
0 255 byte frames 0 Too old frames
0 511 byte frames 0 Valid oversize frames
0 1023 byte frames 0 System FCS error frames
0 1518 byte frames 0 RxPortFifoFull drop frame
表 2-28 Transmit のフィールドの説明
|
|
Bytes |
インターフェイス上で送信されたバイトの総数。 |
Unicast Frames |
ユニキャスト アドレスに送信されたフレームの総数。 |
Multicast frames |
マルチキャスト アドレスに送信されたフレームの総数。 |
Broadcast frames |
ブロードキャスト アドレスに送信されたフレームの総数。 |
Too old frames |
パケットが有効期限切れのため出力ポートでドロップされたフレームの数。 |
Deferred frames |
時間が 2* 最大パケット時間を超えたあとで送信されなかったフレームの数。 |
MTU exceeded frames |
最大許可フレーム サイズを超えたフレームの数。 |
1 collision frames |
1 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
2 collision frames |
2 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
3 collision frames |
3 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
4 collision frames |
4 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
5 collision frames |
5 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
6 collision frames |
6 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
7 collision frames |
7 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
8 collision frames |
8 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
9 collision frames |
9 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
10 collision frames |
10 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
11 collision frames |
11 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
12 collision frames |
12 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
13 collision frames |
13 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
14 collision frames |
14 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
15 collision frames |
15 回の衝突後、インターフェイス上で正常に送信されたフレームの数。 |
Excessive collisions |
16 回の衝突後、インターフェイス上で送信できなかったフレームの数。 |
Late collisions |
フレームが送信されたあとで、フレームの送信時に検出されたレイト コリジョンによってドロップされたフレームの数。 |
VLAN discard frames |
CFI ビットが設定されたことによりインターフェイス上でドロップされたフレームの数。 |
Excess defer frames |
時間が最大パケット時間を超えたあとで送信されなかったフレームの数。 |
64 byte frames |
インターフェイス上で送信された 64 バイトのフレームの総数。 |
127 byte frames |
インターフェイス上で送信された 65 ~ 127 バイトのフレームの総数。 |
255 byte frames |
インターフェイス上で送信された 128 ~ 255 バイトのフレームの総数。 |
511 byte frames |
インターフェイス上で送信された 256 ~ 511 バイトのフレームの総数。 |
1023 byte frames |
インターフェイス上で送信された 512 ~ 1023 バイトのフレームの総数。 |
1518 byte frames |
インターフェイス上で送信された 1024 ~ 1518 バイトのフレームの総数。 |
Too large frames |
インターフェイス上で送信された最大許可フレーム サイズを超えたフレームの数。 |
Good (1 coll) frames |
1 回の衝突後、インターフェイス上で正常に送信されたフレームの数。この値には 1 回の衝突後、インターフェイス上で正常に送信されなかったフレームの数は含まれません。 |
表 2-29 Receive のフィールドの説明
|
|
Bytes |
インターフェイス上で受信されたフレームによって使用されたメモリ(バイト)の総量。FCS 値および正常形式でないフレームも含まれます。この値には、フレーム ヘッダー ビットが含まれません。 |
Unicast frames |
インターフェイス上で正常に受信されたユニキャスト アドレスに向けられたフレームの総数。 |
Multicast frames |
インターフェイス上で正常に受信されたマルチキャスト アドレスに向けられたフレームの総数。 |
Broadcast frames |
インターフェイス上で正常に受信されたブロードキャスト アドレスに向けられたフレームの総数。 |
Unicast bytes |
インターフェイス上で受信されたユニキャスト フレームによって使用されたメモリ(バイト)の総量。FCS 値および正常形式でないフレームも含まれます。この値には、フレーム ヘッダー ビットが含まれません。 |
Multicast bytes |
インターフェイス上で受信されたマルチキャスト フレームによって使用されたメモリ(バイト)の総量。FCS 値および正常形式でないフレームも含まれます。この値には、フレーム ヘッダー ビットが含まれません。 |
Broadcast bytes |
インターフェイス上で受信されたブロードキャスト フレームによって使用されたメモリ(バイト)の総量。FCS 値および正常形式でないフレームも含まれます。この値には、フレーム ヘッダー ビットが含まれません。 |
Alignment errors |
インターフェイス上で受信されたアライメント エラーを持つフレームの総数。 |
FCS errors |
インターフェイス上で受信された有効な長さ(バイト)を持ち、正常な FCS 値を持たないフレームの総数 |
Oversize frames |
インターフェイス上で受信された最大許可フレーム サイズを超えたフレームの数。 |
Undersize frames |
インターフェイス上で受信された 64 バイト未満のフレームの数。 |
Collision fragments |
インターフェイス上で受信されたコリジョン フラグメントの数。 |
Minimum size frames |
最小フレーム サイズのフレームの総数。 |
65 to 127 byte frames |
65 ~ 127 バイトのフレームの総数。 |
128 to 255 byte frames |
128 ~ 255 バイトのフレームの総数。 |
256 to 511 byte frames |
256 ~ 511 バイトのフレームの総数。 |
512 to 1023 byte frames |
512 ~ 1023 バイトのフレームの総数。 |
1024 to 1518 byte frames |
1024 ~ 1518 バイトのフレームの総数。 |
Overrun frames |
インターフェイス上で受信されたオーバーラン フレームの総数。 |
Pause frames |
インターフェイス上で受信されたポーズ フレームの数。 |
Symbol error frames |
インターフェイス上で受信されたシンボル エラーを持つフレームの数。 |
Invalid frames, too large |
許可 MTU サイズ(FCS ビットを含み、フレーム ヘッダーを含まない)を超え、FCS エラーまたはアライメント エラーのどちらかを持つ受信されたフレームの数。 |
Valid frames, too large |
インターフェイス上で受信された最大許可フレーム サイズを超えたフレームの数。 |
Invalid frames, too small |
64 バイト(FCS ビットを含み、フレーム ヘッダーを含まない)未満で、FCS エラーまたはアライメント エラーのどちらかを持つ受信されたフレームの数。 |
Valid frames, too small |
64 バイト(または VLAN タグ付きフレームでは 68 バイト)未満で、有効な FCS 値を持つインターフェイスで受信されたフレームの数。フレーム サイズには、FCS ビットが含まれ、フレーム ヘッダー ビットは含まれません。 |
Too old frames |
パケットが有効期限切れのため入力ポートでドロップされたフレームの数。 |
Valid oversize frames |
インターフェイス上で受信された最大許可フレーム サイズを超え、有効な FCS 値を持つフレームの数。フレーム サイズには、FCS 値が含まれ、VLAN タグは含まれません。 |
System FCS error frames |
インターフェイス上で受信された有効な長さ(バイト)を持ち、正常な FCS 値を持たないフレームの総数。 |
RxPortFifoFull drop frames |
入力キューが満杯であるためドロップされた、インターフェイス上で受信されたフレームの総数。 |
次の例では、特定のインターフェイスに対する show controllers ethernet-controller phy コマンドの出力を示します。
Switch# show controllers ethernet-controller gigabitethernet0/2 phy
Control Register : 0001 0001 0100 0000
Control STATUS : 0111 1001 0100 1001
Phy ID 1 : 0000 0001 0100 0001
Phy ID 2 : 0000 1100 0010 0100
Auto-Negotiation Advertisement : 0000 0011 1110 0001
Auto-Negotiation Link Partner : 0000 0000 0000 0000
Auto-Negotiation Expansion Reg : 0000 0000 0000 0100
Next Page Transmit Register : 0010 0000 0000 0001
Link Partner Next page Registe : 0000 0000 0000 0000
1000BASE-T Control Register : 0000 1111 0000 0000
1000BASE-T Status Register : 0100 0000 0000 0000
Extended Status Register : 0011 0000 0000 0000
PHY Specific Control Register : 0000 0000 0111 1000
PHY Specific Status Register : 1000 0001 0100 0000
Interrupt Enable : 0000 0000 0000 0000
Interrupt Status : 0000 0000 0100 0000
Extended PHY Specific Control : 0000 1100 0110 1000
Receive Error Counter : 0000 0000 0000 0000
Reserved Register 1 : 0000 0000 0000 0000
Global Status : 0000 0000 0000 0000
LED Control : 0100 0001 0000 0000
Manual LED Override : 0000 1000 0010 1010
Extended PHY Specific Control : 0000 0000 0001 1010
Disable Receiver 1 : 0000 0000 0000 1011
Disable Receiver 2 : 1000 0000 0000 0100
Extended PHY Specific Status : 1000 0100 1000 0000
Auto-MDIX : On [AdminState=1 Flags=0x00052248]
次の例では、 show controllers ethernet-controller port-asic configuration コマンドの出力を示します。
Switch# show controllers ethernet-controller port-asic configuration
========================================================================
Switch 1, PortASIC 0 Registers
------------------------------------------------------------------------
SupervisorReceiveFifoSramInfo : 000007D0 000007D0 40000000
SupervisorTransmitFifoSramInfo : 000001D0 000001D0 40000000
IndicationStatus : 00000000
IndicationStatusMask : FFFFFFFF
InterruptStatus : 00000000
InterruptStatusMask : 01FFE800
SupervisorDiag : 00000000
SupervisorFrameSizeLimit : 000007C8
SupervisorBroadcast : 000A0F01
GeneralIO : 000003F9 00000000 00000004
StackPcsInfo : FFFF1000 860329BD 5555FFFF FFFFFFFF
FF0FFF00 86020000 5555FFFF 00000000
StackRacInfo : 73001630 00000003 7F001644 00000003
24140003 FD632B00 18E418E0 FFFFFFFF
StackControlStatus : 18E418E0
stackControlStatusMask : FFFFFFFF
TransmitBufferFreeListInfo : 00000854 00000800 00000FF8 00000000
0000088A 0000085D 00000FF8 00000000
TransmitRingFifoInfo : 00000016 00000016 40000000 00000000
0000000C 0000000C 40000000 00000000
TransmitBufferInfo : 00012000 00000FFF 00000000 00000030
TransmitBufferCommonCount : 00000F7A
TransmitBufferCommonCountPeak : 0000001E
TransmitBufferCommonCommonEmpty : 000000FF
NetworkActivity : 00000000 00000000 00000000 02400000
DroppedStatistics : 00000000
FrameLengthDeltaSelect : 00000001
SneakPortFifoInfo : 00000000
MacInfo : 0EC0801C 00000001 0EC0801B 00000001
00C0001D 00000001 00C0001E 00000001
次の例では、 show controllers ethernet-controller port-asic statistics コマンドの出力を示します。
Switch# show controllers ethernet-controller port-asic statistics
===========================================================================
Switch 1, PortASIC 0 Statistics
---------------------------------------------------------------------------
0 RxQ-0, wt-0 enqueue frames 0 RxQ-0, wt-0 drop frames
4118966 RxQ-0, wt-1 enqueue frames 0 RxQ-0, wt-1 drop frames
0 RxQ-0, wt-2 enqueue frames 0 RxQ-0, wt-2 drop frames
0 RxQ-1, wt-0 enqueue frames 0 RxQ-1, wt-0 drop frames
296 RxQ-1, wt-1 enqueue frames 0 RxQ-1, wt-1 drop frames
2836036 RxQ-1, wt-2 enqueue frames 0 RxQ-1, wt-2 drop frames
0 RxQ-2, wt-0 enqueue frames 0 RxQ-2, wt-0 drop frames
0 RxQ-2, wt-1 enqueue frames 0 RxQ-2, wt-1 drop frames
158377 RxQ-2, wt-2 enqueue frames 0 RxQ-2, wt-2 drop frames
0 RxQ-3, wt-0 enqueue frames 0 RxQ-3, wt-0 drop frames
0 RxQ-3, wt-1 enqueue frames 0 RxQ-3, wt-1 drop frames
0 RxQ-3, wt-2 enqueue frames 0 RxQ-3, wt-2 drop frames
15 TxBufferFull Drop Count 0 Rx Fcs Error Frames
0 TxBufferFrameDesc BadCrc16 0 Rx Invalid Oversize Frames
0 TxBuffer Bandwidth Drop Cou 0 Rx Invalid Too Large Frames
0 TxQueue Bandwidth Drop Coun 0 Rx Invalid Too Large Frames
0 TxQueue Missed Drop Statist 0 Rx Invalid Too Small Frames
74 RxBuffer Drop DestIndex Cou 0 Rx Too Old Frames
0 SneakQueue Drop Count 0 Tx Too Old Frames
0 Learning Queue Overflow Fra 0 System Fcs Error Frames
0 Learning Cam Skip Count
15 Sup Queue 0 Drop Frames 0 Sup Queue 8 Drop Frames
0 Sup Queue 1 Drop Frames 0 Sup Queue 9 Drop Frames
0 Sup Queue 2 Drop Frames 0 Sup Queue 10 Drop Frames
0 Sup Queue 3 Drop Frames 0 Sup Queue 11 Drop Frames
0 Sup Queue 4 Drop Frames 0 Sup Queue 12 Drop Frames
0 Sup Queue 5 Drop Frames 0 Sup Queue 13 Drop Frames
0 Sup Queue 6 Drop Frames 0 Sup Queue 14 Drop Frames
0 Sup Queue 7 Drop Frames 0 Sup Queue 15 Drop Frames
===========================================================================
Switch 1, PortASIC 1 Statistics
---------------------------------------------------------------------------
0 RxQ-0, wt-0 enqueue frames 0 RxQ-0, wt-0 drop frames
52 RxQ-0, wt-1 enqueue frames 0 RxQ-0, wt-1 drop frames
0 RxQ-0, wt-2 enqueue frames 0 RxQ-0, wt-2 drop frames
show controllers tcam
システムのすべての Ternary CAM(TCAM)、および CAM コントローラである TCAM インターフェイス Application Specific Integrated Circuit(ASIC; 特定用途向け IC)のレジスタのステートを表示するには、 show controllers tcam 特権 EXEC コマンドを使用します。
show controllers tcam [ asic [ number ]] [ detail ] [ | { begin | exclude | include } expression ]
構文の説明
asic |
(任意)ポートの ASIC TCAM 情報を表示します。 |
number |
(任意)指定のポート ASIC 番号の情報を表示します。指定できる範囲は 0 ~ 15 です。 |
detail |
(任意)TCAM レジスタの詳細情報を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
このコマンドを使用することで、シスコのテクニカル サポート担当がスイッチのトラブルシューティングを行うのに役立つ情報が表示されます。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show controllers tcam コマンドの出力を示します。
Switch# show controllers tcam
------------------------------------------------------------------------
------------------------------------------------------------------------
GMR31: FF_FFFFFFFF_FFFFFFFF
GMR32: FF_FFFFFFFF_FFFFFFFF
GMR33: FF_FFFFFFFF_FFFFFFFF
=============================================================================
TCAM related PortASIC 1 registers
=============================================================================
LookupType: 89A1C67D_24E35F00
ForwardingRamBaseAddress:
00022A00 0002FE00 00040600 0002FE00 0000D400
00000000 003FBA00 00009000 00009000 00040600
00000000 00012800 00012900
show controllers utilization
スイッチまたは特定のポートの帯域利用率を表示するには、 show controllers utilization ユーザ EXEC コマンドを使用します。
show controllers [ interface-id ] utilization [ | { begin | exclude | include } expression ]
構文の説明
interface-id |
(任意)スイッチ インターフェイスの ID です。 |
| begin |
(任意)指定した expression と一致する行から表示を開始します。 |
| exclude |
(任意)指定した expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例は、 show controllers utilization コマンドの出力を示しています。
Switch> show controllers utilization
Port Receive Utilization Transmit Utilization
Switch Receive Bandwidth Percentage Utilization : 0
Switch Transmit Bandwidth Percentage Utilization : 0
Switch Fabric Percentage Utilization : 0
次の例では、特定のポートでの show controllers utilization コマンドの出力を示します。
Switch> show controllers gigabitethernet0/1 utilization
Receive Bandwidth Percentage Utilization : 0
Transmit Bandwidth Percentage Utilization : 0
表 2-30 に、フィールドの説明を示します。
表 2-30 show controllers utilization のフィールドの説明
|
|
Receive Bandwidth Percentage Utilization |
スイッチの受信帯域利用率を表示します。これは、すべてのポートの受信トラフィックの合計をスイッチの受信容量で割ったものです。 |
Transmit Bandwidth Percentage Utilization |
スイッチの送信帯域利用率を表示します。これは、すべてのポートの送信トラフィックの合計をスイッチの送信容量で割ったものです。 |
Fabric Percentage Utilization |
スイッチの送信と受信の両方の帯域利用率の平均を表示します。 |
show dot1q-tunnel
IEEE 802.1Q トンネル ポートに関する情報を表示するには、 show dot1q-tunnel ユーザ EXEC コマンドを使用します。
show dot1q-tunnel [ interface interface-id ] [ | { begin | exclude | include } expression ]
構文の説明
interface interface-id |
(任意)IEEE 802.1Q トンネリング情報を表示するインターフェイスを指定します。有効なインターフェイスは、物理ポートおよびポート チャネルです。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)EA1 |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show dot1q-tunnel コマンドの出力を示します。
Switch> show dot1q-tunnel
dot1q-tunnel mode LAN Port(s)
-----------------------------
Switch> show dot1q-tunnel interface gigabitethernet0/1
dot1q-tunnel mode LAN Port(s)
-----------------------------
関連コマンド
|
|
show vlan dot1q tag native |
IEEE 802.1Q ネイティブ VLAN タギング ステータスを表示します。 |
switchport modedot1q-tunnel |
インターフェイスを IEEE 802.1Q トンネル ポートとして設定します。 |
show dot1x
スイッチまたは指定されたポートの IEEE 802.1x 統計情報、管理ステータス、および動作ステータスを表示するには、 show dot1x ユーザ EXEC コマンドを使用します。
show dot1x [{ all [ summary ] | interface interface-id } [ details | statistics ]] [ | { begin | exclude | include } expression ]
構文の説明
all [ summary ] |
(任意)すべてのポートの IEEE 802.1x ステータスを表示します。 |
interface interface-id |
(任意)指定のポート(タイプ、モジュール、ポート番号を含む)の IEEE 802.1x のステータスを表示します。 |
details |
(任意)IEEE 802.1x インターフェイスの詳細を表示します。 |
statistics |
指定されたポートの IEEE 802.1x 統計情報を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
ポートを指定しない場合は、グローバル パラメータおよびサマリーが表示されます。ポートを指定する場合、ポートの詳細が表示されます。
単一方向または双方向としてポート制御が設定され、この設定がスイッチの設定と対立する場合、 show dot1x { all | interface interface-id } 特権 EXEC コマンド出力にその情報が表示されます。
ControlDirection = In (Inactive)
文字列では、大文字と小文字が区別されます。たとえば、 | exclude outpu t と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show dot1x ユーザ EXEC コマンドの出力を示します。
Critical Recovery Delay 100
次の例では、 show dot1x all ユーザ EXEC コマンドの出力を示します。
Critical Recovery Delay 100
Dot1x Info for GigabitEthernet0/1
-----------------------------------
ReAuthentication = Disabled
ReAuthPeriod = 3600 (Locally configured)
次の例では、 show dot1x all summary ユーザ EXEC コマンドの出力を示します。
Interface PAE Client Status
--------------------------------------------------------
Gi0/1 AUTH none UNAUTHORIZED
Gi0/2 AUTH 00a0.c9b8.0072 AUTHORIZED
Gi0/3 AUTH none UNAUTHORIZED
次の例では、 show dot1x interface interface-id ユーザ EXEC コマンドの出力を示します。
Switch> show dot1x interface gigabitethernet0/2
Dot1x Info for GigabitEthernet0/2
-----------------------------------
ReAuthentication = Disabled
ReAuthPeriod = 3600 (Locally configured)
次の例では、 show dot1x interface interface-id details ユーザ EXEC コマンドの出力を示します。
Switch# show dot1x interface gigabitethernet0/2 details
Dot1x Info for GigabitEthernet0/2
-----------------------------------
ReAuthentication = Disabled
ReAuthPeriod = 3600 (Locally configured)
Dot1x Authenticator Client List Empty
次の例では、ポートがゲスト VLAN に割り当てられ、ホスト モードが multiple-hosts モードに変更された場合の show dot1x interface interface-id details コマンドの出力を示します。
Switch# show dot1x interface gigabitethernet0/1 details
Dot1x Info for GigabitEthernet0/1
-----------------------------------
ReAuthentication = Enabled
ReAuthPeriod = 3600 (Locally configured)
Dot1x Authenticator Client List Empty
Authorized By = Guest-Vlan
Operational HostMode = MULTI_HOST
次の例では、 show dot1x interface interface-id statistics コマンドの出力を示します。 表 2-31 に、表示されるフィールドの説明を示します。
Switch> show dot1x interface gigabitethernet0/2 statistics
Dot1x Authenticator Port Statistics for GigabitEthernet0/2
--------------------------------------------
RxStart = 0 RxLogoff = 0 RxResp = 1 RxRespID = 1
RxInvalid = 0 RxLenErr = 0 RxTotal = 2
TxReq = 2 TxReqID = 132 TxTotal = 134
RxVersion = 2 LastRxSrcMAC = 00a0.c9b8.0072
表 2-31 show dot1x statistics のフィールドの説明
|
|
RxStart |
受信された有効な Extensible Authentication Protocol over LAN(EAPOL)-Start フレームの数 |
RxLogoff |
受信された EAPOL-Logoff フレームの数 |
RxResp |
受信された有効な Extensible Authentication Protocol(EAP)-Response フレーム(Response/Identity フレーム以外)の数 |
RxRespID |
受信された EAP-Response/Identity フレームの数 |
RxInvalid |
受信された EAPOL フレームのうち、フレーム タイプを認識できないフレームの数 |
RxLenError |
受信された EAPOL フレームのうち、パケット本体の長さを示すフィールドが無効なフレームの数 |
RxTotal |
受信されたすべてのタイプの有効な EAPOL フレームの数 |
TxReq |
送信された EAP-Request フレーム(Request/Identity フレーム以外)の数 |
TxReqId |
送信された EAP-Request/Identity フレームの数 |
TxTotal |
送信されたすべてのタイプの Extensible Authentication Protocol over LAN(EAPOL)フレームの数 |
RxVersion |
IEEE 802.1x バージョン 1 形式で受信されたパケットの数 |
LastRxSrcMac |
最後に受信した EAPOL フレームで伝送された送信元 MAC(メディア アクセス制御)アドレス |
show dtp
スイッチまたは指定されたインターフェイスのダイナミック トランキング プロトコル(DTP)を表示するには、 show dtp 特権 EXEC コマンドを使用します。
show dtp [ interface interface-id ] [ | { begin | exclude | include } expression ]
構文の説明
interface interface-id |
(任意)指定されたインターフェイスのポート セキュリティ設定を表示します。有効なインターフェイスは物理ポート(タイプ、モジュール、ポート番号など)を含みます。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show dtp コマンドの出力を示します。
Sending DTP Hello packets every 30 seconds
Dynamic Trunk timeout is 300 seconds
次の例では、 show dtp interface コマンドの出力を示します。
Switch# show dtp interface gigabitethernet0/1
DTP information for GigabitEthernet0/1:
TOS/TAS/TNS: ACCESS/AUTO/ACCESS
TOT/TAT/TNT: NATIVE/NEGOTIATE/NATIVE
Neighbor address 1: 000943A7D081
Neighbor address 2: 000000000000
Hello timer expiration (sec/state): 1/RUNNING
Access timer expiration (sec/state): never/STOPPED
Negotiation timer expiration (sec/state): never/STOPPED
Multidrop timer expiration (sec/state): never/STOPPED
3160 packets received (3160 good)
0 nonegotiate, 0 bad version, 0 domain mismatches, 0 bad TLVs, 0 other
6320 packets output (6320 good)
3160 native, 3160 software encap isl, 0 isl hardware native
1 link ups, last link up on Mon Mar 01 1993, 01:02:29
show eap
スイッチまたは特定のポートの Extensible Authentication Protocol(EAP)レジストレーション情報およびセッション情報を表示するには、 show eap 特権 EXEC コマンドを使用します。
show eap {{ registrations [ method [ name ] | transport [ name ]]} | { sessions [ credentials name [ interface interface-id ] | interface interface-id | method name | transport name ]}} [ credentials name | interface interface-id | transport name ] [ | { begin | exclude | include } expression ]
構文の説明
registrations |
EAP レジストレーション情報を表示します。 |
method name |
(任意)EAP 方式のレジストレーション情報を表示します。 |
transport name |
(任意)EAP 伝送のレジストレーション情報を表示します。 |
sessions |
EAP セッション情報を表示します。 |
credentials name |
(任意)EAP 方式のレジストレーション情報を表示します。 |
interface interface-id |
(任意)指定のポート(タイプ、モジュール、ポート番号を含む)の EAP 情報を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
次のキーワードとともに show eap registrations 特権 EXEC コマンドを使用する場合、コマンド出力には次の情報が表示されます。
•
None:EAP および登録された EAP 方式で使用されるすべての下位レベル
•
method name キーワード:登録された特定の方式
•
transport name キーワード:登録された特定の下位レベル
次のキーワードを含む show eap sessions 特権 EXEC コマンドを使用する場合、コマンド出力には次の情報が表示されます。
•
None:すべてのアクティブな EAP セッション
•
credentials name キーワード:特定のクレデンシャル プロファイル
•
interface interface-id キーワード:特定のインターフェイスのパラメータ
•
method name キーワード:特定の EAP 方式
•
transport name キーワード:特定の下位レベル
文字列では、大文字と小文字が区別されます。たとえば、 | exclude outpu t と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show eap registrations 特権 EXEC コマンドの出力を示します。
Switch> show eap registrations
Registered EAP Lower Layers:
2 Authenticator Dot1x-Authenticator
次の例では、 show eap registrations transport 特権 EXEC コマンドの出力を示します。
Switch> show eap registrations transport all
Registered EAP Lower Layers:
2 Authenticator Dot1x-Authenticator
次の例では、 show eap sessions 特権 EXEC コマンドの出力を示します。
Switch> show eap sessions
Role: Authenticator Decision: Fail
Lower layer: Dot1x-AuthenticaInterface: Gi0/1
Current method: None Method state: Uninitialised
Retransmission count: 0 (max: 2) Timer: Authenticator
ReqId Retransmit (timeout: 30s, remaining: 2s)
EAP handle: 0x5200000A Credentials profile: None
Lower layer context ID: 0x93000004 Eap profile name: None
Method context ID: 0x00000000 Peer Identity: None
Start timeout (s): 1 Retransmit timeout (s): 30 (30)
Current ID: 2 Available local methods: None
Role: Authenticator Decision: Fail
Lower layer: Dot1x-AuthenticaInterface: Gi0/2
Current method: None Method state: Uninitialised
Retransmission count: 0 (max: 2) Timer: Authenticator
ReqId Retransmit (timeout: 30s, remaining: 2s)
EAP handle: 0xA800000B Credentials profile: None
Lower layer context ID: 0x0D000005 Eap profile name: None
Method context ID: 0x00000000 Peer Identity: None
Start timeout (s): 1 Retransmit timeout (s): 30 (30)
Current ID: 2 Available local methods: None
次の例では、 show eap sessions interface interface-id 特権 EXEC コマンドの出力を示します。
Switch# show eap sessions gigabitethernet0/1
Role: Authenticator Decision: Fail
Lower layer: Dot1x-AuthenticaInterface: Gi0/1
Current method: None Method state: Uninitialised
Retransmission count: 1 (max: 2) Timer: Authenticator
ReqId Retransmit (timeout: 30s, remaining: 13s)
EAP handle: 0x5200000A Credentials profile: None
Lower layer context ID: 0x93000004 Eap profile name: None
Method context ID: 0x00000000 Peer Identity: None
Start timeout (s): 1 Retransmit timeout (s): 30 (30)
Current ID: 2 Available local methods: None
show env
スイッチの温度情報を表示するには、 show env ユーザ EXEC コマンドを使用します。
show env { all | | temperature } [ | { begin | exclude | include } expression ]
構文の説明
all |
ファンと温度環境の両方の状態を表示します。 |
temperature |
スイッチの温度ステータスを表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
(注) fan、power、および rps キーワードはコマンドラインのヘルプ ストリングに表示されますが、サポートされていません。
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
(注) show env all コマンドでは、スイッチのファンまたは温度のステータスは表示されません。
例
次の例では、 show env all コマンドの出力を示します。
次の例では、show env temperature コマンドの出力を示します。
Switch# sh env temperature
show errdisable detect
errdisable の検出状態を表示するには、 show errdisable detect ユーザ EXEC コマンドを使用します。
show errdisable detect [ | { begin | exclude | include } expression ]
構文の説明
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
12.2(37)SE |
show errdisable detect の出力に Mode 列が追加されました。 |
使用上のガイドライン
表示された gbic-invalid
エラーの理由は、無効な Small Form-Factor Pluggable(SFP)モジュールを意味します。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
コマンド出力内の errdisable の理由がアルファベット順に表示されます。Mode 列は、errdisable が機能ごとにどのように設定されているかを示します。
errdisable 検出は次のモードで設定できます。
•
ポート モード:違反が発生した場合、物理ポート全体が errdisable になります。
•
VLAN モード:違反が発生した場合、VLAN が errdisable になります。
•
ポート/VLAN モード:一部のポートでは物理ポート全体が errdisable になり、その他のポートでは VLAN ごとに errdisable になります。
例
次の例では、 show errdisable detect コマンドの出力を示します。
Switch> show errdisable detect
ErrDisable Reason Detection Mode
----------------- --------- ----
arp-inspection Enabled port
channel-misconfig Enabled port
community-limit Enabled port
dhcp-rate-limit Enabled port
gbic-invalid Enabled port
inline-power Enabled port
invalid-policy Enabled port
psecure-violation Enabled port/vlan
security-violatio Enabled port
sfp-config-mismat Enabled port
storm-control Enabled port
show errdisable flap-values
ある原因をエラーとして認識させる条件を表示するには、 show errdisable flap-values ユーザ EXEC コマンドを使用します。
show errdisable flap-values [ | { begin | exclude | include } expression ]
構文の説明
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
Flaps 列では、指定のインターバル以内にステートへの変更を何回行うと、エラーが検出されてポートがディセーブルになるのかを表示します。たとえば、3 つの Dynamic Trunking Protocol(DTP)ステート(ポート モード アクセス/トランク)、またはポート集約プロトコル(PAgP)フラップが 30 秒間隔で変更された場合、または 5 つのリンク ステート(リンク アップ/ダウン)が 10 秒間隔で変更された場合は、エラーと見なされてポートがシャットダウンします。
ErrDisable Reason Flaps Time (sec)
----------------- ------ ----------
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show errdisable flap-values コマンドの出力を示します。
Switch> show errdisable flap-values
ErrDisable Reason Flaps Time (sec)
----------------- ------ ----------
show errdisable recovery
errdisable 回復タイマー情報を表示するには、 show errdisable recovery ユーザ EXEC コマンドを使用します。
show errdisable recovery [ | { begin | exclude | include } expression ]
構文の説明
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
gbic-invalid error-disable の理由は、無効な Small Form-factor Pluggable(SFP)インターフェイスを意味します。
文字列では、大文字と小文字が区別されます。たとえば、| exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show errdisable recovery コマンドの出力を示します。
Switch> show errdisable recovery
ErrDisable Reason Timer Status
----------------- --------------
security-violatio Disabled
channel-misconfig Disabled
psecure-violation Disabled
Timer interval:300 seconds
Interfaces that will be enabled at the next timeout:
Interface Errdisable reason Time left(sec)
--------- ----------------- --------------
(注) unicast-flood フィールドは出力に表示されますが、無効になっています。
show etherchannel
チャネルの EtherChannel 情報を表示するには、 show etherchannel ユーザ EXEC コマンドを使用します。
show etherchannel [ channel-group-number { detail | port | port-channel | protocol | summary }] { detail | load-balance | port | port-channel | protocol | summary } [ | { begin | exclude | include } expression ]
構文の説明
channel-group - number |
(任意)チャネル グループの番号です。指定できる範囲は 1 ~ 12 です。 |
detail |
EtherChannel の詳細を表示します。 |
load-balance |
ポート チャネル内のポート間の負荷分散方式、またはフレーム配布方式を表示します。 |
port |
EtherChannel ポート情報を表示します。 |
port-channel |
ポートチャネル情報を表示します。 |
protocol |
EtherChannel で使用されるプロトコルを表示します。 |
summary |
各チャネル グループのサマリーを 1 行で表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
12.2(50)SE |
channel-group-number の範囲に誤りがありました。正しい範囲は 1 ~ 12 です。 |
使用上のガイドライン
channel-group を指定しない場合は、すべてのチャネル グループが表示されます。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show etherchannel 1 detail コマンドの出力を示します。
Switch> show etherchannel 1 detail
Port-channels: 1 Max Port-channels = 16
Port state = Up Mstr In-Bndl
Channel group = 1 Mode = Active Gcchange = -
Port-channel = Po1 GC = - Pseudo port-channel = Po1
Port index = 0 Load = 0x00 Protocol = LACP
Flags: S - Device is sending Slow LACPDUs F - Device is sending fast LACPDU
A - Device is in active mode. P - Device is in passive mode.
LACP port Admin Oper Port Port
Port Flags State Priority Key Key Number State
Gi0/1 SA bndl 32768 0x0 0x1 0x0 0x3D
Age of the port in the current state: 01d:20h:06m:04s
Port-channels in the group:
Port-channel: Po1 (Primary Aggregator)
Age of the Port-channel = 01d:20h:20m:26s
Logical slot/port = 10/1 Number of ports = 2
Port state = Port-channel Ag-Inuse
Ports in the Port-channel:
Index Load Port EC state No of bits
------+------+------+------------------+-----------
Time since last port bundled: 01d:20h:20m:20s Gi0/2
次の例では、 show etherchannel 1 summary コマンドの出力を示します。
Switch> show etherchannel 1 summary
Flags: D - down P - in port-channel
I - stand-alone s - suspended
H - Hot-standby (LACP only)
u - unsuitable for bundling
U - in use f - failed to allocate aggregator
Number of channel-groups in use: 1
Group Port-channel Protocol Ports
------+-------------+-----------+----------------------------------------
1 Po1(SU) LACP Gi0/1(P) Gi0/2(P)
1 Po1(SU) LACP Gi0/1(P) Gi0/2(P)
次の例では、 show etherchannel 1 port-channel コマンドの出力を示します。
Switch> show etherchannel 1 port-channel
Port-channels in the group:
Port-channel: Po1 (Primary Aggregator)
Age of the Port-channel = 01d:20h:24m:50s
Logical slot/port = 10/1 Number of ports = 2
Port state = Port-channel Ag-Inuse
Ports in the Port-channel:
Index Load Port EC state No of bits
------+------+------+------------------+-----------
Time since last port bundled: 01d:20h:24m:44s Gi0/2
次の例では、 show etherchannel protocol コマンドの出力を示します。
Switch# show etherchannel protocol
show fallback profile
スイッチに設定されたフォールバック プロファイルを表示するには、 show fallback profile 特権 EXEC コマンドを使用します。
show fallback profile [ append | begin | exclude | include | { [redirect | tee] url } expression ]
構文の説明
| append |
(任意)指定 URL にリダイレクト出力を付加します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
| redirect |
(任意)指定 URL に出力をコピーします。 |
| tee |
(任意)指定 URL に出力をコピーします。 |
expression |
参照ポイントとして使用する出力内の式です。 |
url |
出力を誘導する URL。 |
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(35)SE |
このコマンドが追加されました。 |
使用上のガイドライン
スイッチで設定されたプロファイルを表示するには、show fallback profile 特権 EXEC コマンドを使用します。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show fallback profile コマンドの出力を示します。
switch# show fall profile
------------------------------------
IP Admission Rule : webauth-fallback
IP Access-Group IN: default-policy
Profile Name: dot1x-www-lpip
------------------------------------
IP Admission Rule : web-lpip
IP Access-Group IN: default-policy
------------------------------------
show flowcontrol
フロー制御ステータスおよび統計情報を表示するには、 show flowcontrol ユーザ EXEC コマンドを使用します。
show flowcontrol [ interface interface-id | module number ] [ | { begin | exclude | include } expression ]
構文の説明
interface interface-id |
(任意)特定のインターフェイスのフロー制御ステータスおよび統計情報を表示します。 |
module number |
(任意)すべてのスイッチ上のインターフェイスのフロー制御ステータスと統計情報を表示します。有効なモジュール番号は 1 のみです。このオプションは、特定のインターフェイス ID を入力した場合に使用できなくなります。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
スイッチまたは特定のインターフェイスのフロー制御ステータスおよび統計情報を表示するには、このコマンドを使用します。
スイッチ インターフェイス情報をすべて表示するには、 show flowcontrol コマンドを使用します。 show flowcontrol コマンドの出力結果は、 show flowcontrol module number コマンドの出力結果と同じになります。
特定のインターフェイスの情報を表示するには、 show flowcontrol interface interface-id コマンドを使用します。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show flowcontrol コマンドの出力を示します。
Port Send FlowControl Receive FlowControl RxPause TxPause
--------- -------- -------- -------- -------- ------- -------
Gi0/1 Unsupp. Unsupp. off off 0 0
Gi0/2 desired off off off 0 0
Gi0/3 desired off off off 0 0
次の例では、 show flowcontrol interface interface-id コマンドの出力を示します。
Switch> show flowcontrol gigabitethernet0/2
Port Send FlowControl Receive FlowControl RxPause TxPause
--------- -------- -------- -------- -------- ------- -------
Gi0/2 desired off off off 0 0
Gi0/2 desired off off off 0 0
show idprom
指定されたインターフェイスの IDPROM 情報を表示するには、 show idprom ユーザ EXEC コマンドを使用します。
show idprom { interface interface-id } [ detail ] [ | { begin | exclude | include } expression ]
構文の説明
interface interface-id |
指定された 10 ギガビット イーサネット インターフェイスの IDPROM 情報を表示します。 |
detail |
(任意)IDPROM の詳細情報(16 進数)を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(44)SE |
このコマンドが追加されました。 |
使用上のガイドライン
このコマンドは 10 ギガビット イーサネット インターフェイスにだけ適用されます。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、10 ギガビット イーサネット インターフェイスの show idprom interface tengigabitethernet1/0/1 コマンドの出力を示します。XENPAK モジュール シリアル EEPROM の内容が表示されます。
EEPROM マップおよび出力のフィールド説明の詳細については、次のサイトの XENPAK Multisource Agreement(MSA)を参照してください。
http://www.xenpak.org/MSA/XENPAK_MSA_R2.1.pdf
http://www.xenpak.org/MSA/XENPAK_MSA_R3.0.pdf
どのバージョンの XENPAK マニュアルを読めばいいかを判断するには、出力の XENPAK MSA Version supported フィールドを確認してください。バージョン 2.1 は 15(16 進数)で、バージョン 3.0 は 1E(16 進数)です(例示なし)。
Switch# show idprom interface tengigabitethernet1/0/1
TenGigabitEthernet1/0/1 (gpn:472, port-number:1)
-----------------------------------------------------------
XENPAK Serial EEPROM Contents:
Non-Volatile Register (NVR) Fields
XENPAK MSA Version supported :0x15
Number of bytes used :0xD0
Customer Field Address :0x77
Vendor Field Address :0xA7
Extended Vendor Field Address :0x100
Transceiver type :0x1 =XENPAK
Optical connector type :0x1 =SC
Normal BitRate in multiple of 1M b/s :0x2848
Protocol Type :0x1 =10GgE
Standards Compliance Codes :
10GbE Code Byte 0 :0x2 =10GBASE-LR
SONET/SDH Code Byte 0 :0x0
SONET/SDH Code Byte 1 :0x0
SONET/SDH Code Byte 2 :0x0
SONET/SDH Code Byte 3 :0x0
Transmission range in 10m :0x3E8
Fibre Type Byte 0 :0x40 =NDSF only
Fibre Type Byte 1 :0x0 =Unspecified
Centre Optical Wavelength in 0.01nm steps - Channel 0 :0x1 0xFF 0xB8
Centre Optical Wavelength in 0.01nm steps - Channel 1 :0x0 0x0 0x0
Centre Optical Wavelength in 0.01nm steps - Channel 2 :0x0 0x0 0x0
Centre Optical Wavelength in 0.01nm steps - Channel 3 :0x0 0x0 0x0
Package Identifier OUI :0x41F420
Transceiver Vendor OUI :0x3400871
Transceiver vendor name :CISCO-OPNEXT,INC
Part number provided by transceiver vendor :800-24558-01
Revision level of part number provided by vendor :01
Vendor serial number :ONJ0735003U
Vendor manufacturing date code :2003082700
Reserved1 :00 00 00 00 00 00 00
Basic Field Checksum :0x6C
0x00:00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0x10:00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0x20:00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0x00:41 00 20 F4 88 84 28 94 C0 00 30 14 06 39 00 D9
0x10:03 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0x20:00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0x30:00 00 00 00 11 5E 19 E9 BF 1B AD 98 03 9B DF 87
0x40:CC F6 45 FF 99 00 00 00 00 00 00 00 00 00 C0 48
0x50:46 D2 00 00 00 00 00 00 00
show interfaces
すべてのインターフェイスまたは指定されたインターフェイスの管理ステータスおよび動作ステータスを表示するには、 show interfaces 特権 EXEC コマンドを使用します。
show interfaces [ interface-id | vlan vlan-id ] [ accounting | capabilities [ module number ] | counters | description | etherchannel | flowcontrol | private-vlan mapping | pruning | stats | status [ err-disabled ] | switchport [ backup | module number ] | [ module number ] | trunk ] [ | { begin | exclude | include } expression ]
構文の説明
interface-id |
(任意)有効なインターフェイスは、物理ポート(タイプ、モジュール、およびポート番号を含む)やポート チャネルなどです。ポート チャネル範囲は 1 ~ 12 です。 |
vlan vlan-id |
(任意)VLAN ID です。指定できる範囲は 1 ~ 4094 です。 |
accounting |
(任意)インターフェイスのアカウント情報(アクティブ プロトコル、入出力のパケット、オクテットを含む)を表示します。 (注) ソフトウェアで処理されたパケットのみが表示されます。ハードウェアでスイッチングされるパケットは表示されません。 |
capabilities |
(任意)すべてのインターフェイスまたは指定のインターフェイスの性能(機能、インターフェイス上で設定可能なオプションを含む)を 示します。このオプションはコマンドラインのヘルプに表示されますが、VLAN ID に使用できません。 |
module number |
(任意)スイッチ上のすべてのインターフェイスの 機能 、 スイッチポート コンフィギュレーション、または トランシーバ 特性(上記のキーワードに対応)を表示します。有効なモジュール番号は 1 のみです。このオプションは、特定のインターフェイス ID を入力したときは使用できません。 |
counters |
(任意) show interfaces counters コマンドを参照してください。 |
description |
(任意)特定のインターフェイスに設定された管理ステータスおよび説明を表示します。 |
etherchannel |
(任意)インターフェイス EtherChannel 情報を表示します。 |
flowcontrol |
(任意)インターフェイスのフロー制御情報を表示します。 |
private-vlan mapping |
(任意)VLAN Switch Virtual Interface(SVI; スイッチ仮想インターフェイス)のプライベート VLAN のマッピング情報を表示します。このキーワードは、スイッチが IP サービス イメージ(従来の Enhanced Multilayer Image(EMI))を実行している場合だけ使用できます。 |
pruning |
(任意)インターフェイス トランク VTP プルーニング情報を表示します。 |
stats |
(任意)インターフェイスのスイッチング パスによる入出力パケットを表示します。 |
status |
(任意)インターフェイスのステータスを表示します。Type フィールドの unsupported のステータスは、他社製の Small Form-Factor Pluggable(SFP)モジュールがモジュール スロットに装着されていることを示しています。 |
err-disabled |
(任意)errdisable ステートのインターフェイスを表示します。 |
switchport |
(任意)ポート ブロッキング、ポート保護設定など、スイッチング(非ルーティング)ポートの管理ステータスおよび動作ステータスを表示します。 |
backup |
(任意)スイッチ上の指定したインターフェイスまたはすべてのインターフェイスの、Flex Link バックアップ インターフェイス コンフィギュレーションおよびステータスを表示します。 |
trunk |
インターフェイス トランク情報を表示します。インターフェイスを指定しない場合は、アクティブなトランキング ポートの情報のみが表示されます。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
(注) crb、irb、mac-accounting、precedence、random-detect、rate-limit、shape、および transceiver の各キーワードは、コマンドラインのヘルプ ストリングに表示されますが、サポートされていません。
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
12.2(50)SE |
channel-group-number の範囲に誤りがありました。正しい範囲は 1 ~ 12 です。 |
使用上のガイドライン
show interfaces capabilities コマンドに異なるキーワードを指定することで、次のような結果になります。
•
スイッチ上のすべてのインターフェイスの性能を表示するには、 show interfaces capabilities module 1 を使用します。これ以外の番号の入力は無効です。
•
特定のインターフェイスの機能を表示するには、 show interfaces interface-id capabilities を使用します。
•
スイッチ上のすべてのインターフェイスの機能を表示するには、 show interfaces capabilities を使用します(モジュール番号またはインターフェイス ID の指定なし)。
•
スイッチ上のすべてのインターフェイスのスイッチ ポート特性を表示するには、 show interface switchport module を使用します。これ以外の番号の入力は無効です。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、インターフェイスに対する show interfaces コマンドの出力を示します。
Switch# show interfaces gigabitethernet0/2
GigabitEthernet0/2 is down, line protocol is down
Hardware is Gigabit Ethernet, address is 0009.43a7.d085 (bia 0009.43a7.d085)
MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
input flow-control is off, output flow-control is off
ARP type: ARPA, ARP Timeout 04:00:00 Last input never, output never, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Output queue :0/40 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
2 packets input, 1040 bytes, 0 no buffer
Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
0 watchdog, 0 multicast, 0 pause input
0 input packets with dribble condition detected
4 packets output, 1040 bytes, 0 underruns
0 output errors, 0 collisions, 3 interface resets
0 babbles, 0 late collision, 0 deferred
0 lost carrier, 0 no carrier, 0 PAUSE output
0 output buffer failures, 0 output buffers swapped out
次の例では、 show interfaces accounting コマンドの出力を示します。
Switch# show interfaces accounting
Protocol Pkts In Chars In Pkts Out Chars Out
IP 1094395 131900022 559555 84077157
Spanning Tree 283896 17033760 42 2520
ARP 63738 3825680 231 13860
Interface Vlan2 is disabled
Protocol Pkts In Chars In Pkts Out Chars Out
No traffic sent or received on this interface.
Protocol Pkts In Chars In Pkts Out Chars Out
No traffic sent or received on this interface.
Protocol Pkts In Chars In Pkts Out Chars Out
No traffic sent or received on this interface.
Protocol Pkts In Chars In Pkts Out Chars Out
No traffic sent or received on this interface.
次の例では、インターフェイスに対する show interfaces capabilities コマンドの出力を示します。
Switch# show interfaces gigabitethernet0/2 capabilities
Trunk encap. type: 802.1Q,ISL
Trunk mode: on,off,desirable,nonegotiate
Broadcast suppression: percentage(0-100)
Flowcontrol: rx-(off,on,desired),tx-(none)
QoS scheduling: rx-(not configurable on per port basis),tx-(4q2t)
次の例では、 description インターフェイス コンフィギュレーション コマンドを使用して、インターフェイスを Connects to Marketing として指定した場合の show interfaces interface description コマンドの出力を示します。
Switch# show interfaces gigabitethernet0/2 description
Interface Status Protocol Description
Gi0/2 up down Connects to Marketing
次の例では、スイッチにポート チャネルが設定されている場合の show interfaces etherchannel コマンドの出力を示します。
Switch# show interfaces etherchannel
Age of the Port-channel = 03d:20h:17m:29s
Logical slot/port = 10/1 Number of ports = 0
GC = 0x00000000 HotStandBy port = null
Port state = Port-channel Ag-Not-Inuse
Age of the Port-channel = 03d:20h:17m:29s
Logical slot/port = 10/2 Number of ports = 0
GC = 0x00000000 HotStandBy port = null
Port state = Port-channel Ag-Not-Inuse
Age of the Port-channel = 03d:20h:17m:29s
Logical slot/port = 10/3 Number of ports = 0
GC = 0x00000000 HotStandBy port = null
Port state = Port-channel Ag-Not-Inuse
次の例では、VTP ドメイン内でプルーニングがイネーブルになっている場合の show interfaces interface-id pruning コマンドの出力を示します。
Switch# show interfaces gigibitethernet0/2 pruning
Port Vlans pruned for lack of request by neighbor
Port Vlans traffic requested of neighbor
次の例では、指定した VLAN インターフェイスの show interfaces stats コマンドの出力を示します。
Switch# show interfaces vlan 1 stats
Switching path Pkts In Chars In Pkts Out Chars Out
Processor 1165354 136205310 570800 91731594
Total 1165354 136205310 570800 91731594
次の例では、 show interfaces status コマンドの出力の一部を示します。すべてのインターフェイスのステータスが表示されます。
Switch# show interfaces status
Port Name Status Vlan Duplex Speed Type
Gi0/1 notconnect 1 auto auto 10/100/1000BaseTX
Gi0/2 notconnect 1 auto auto 10/100/1000BaseTX
Gi0/3 notconnect 1 auto auto 10/100/1000BaseTX
Gi0/4 notconnect 1 auto auto 10/100/1000BaseTX
Gi0/5 notconnect 1 auto auto 10/100/1000BaseTX
Gi0/6 notconnect 1 auto auto 10/100/1000BaseTX
次の例では、 show interfaces status err-disabled コマンドの出力を示します。errdisable ステートのインターフェイスのステータスを表示します。
Switch# show interfaces status err-disabled
Gi0/2 err-disabled dtp-flap
次の例では、ポートに対する show interfaces switchport コマンドの出力を示します。 表 2-32 に、表示されるフィールドの説明を示します。
(注) プライベート VLAN トランクはこのリリースではサポートされないため、フィールドは適用されません。
Switch# show interfaces gigabitethernet0/1 switchport
Administrative Mode: dynamic auto
Operational Mode: static access
Administrative Trunking Encapsulation: negotiate
Operational Trunking Encapsulation: native
Negotiation of Trunking: On
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 1 (default)
Administrative private-vlan host-association:10 (VLAN0010) 502 (VLAN0502)
Administrative private-vlan mapping: none
Administrative private-vlan trunk native VLAN: none
Administrative private-vlan trunk encapsulation: dot1q
Administrative private-vlan trunk normal VLANs: none
Administrative private-vlan trunk private VLANs: none
Operational private-vlan: none
Trunking VLANs Enabled: ALL
Pruning VLANs Enabled: 2-1001
Capture VLANs Allowed: ALL
Unknown unicast blocked: disabled
Unknown multicast blocked: disabled
Voice VLAN: none (Inactive)
次の例では、Flex Link インターフェイスがダウン(LINK_DOWN)した場合の show interfaces switchport backup コマンドの出力を示します。このインターフェイスで優先される VLAN は、Flex Link ペアのピア インターフェイスに移動します。この例では、インターフェイス Gi0/6 がダウンすると、Gi0/8 が Flex Link ペアのすべての VLAN を伝送します。
Switch#show interfaces switchport backup
Switch Backup Interface Pairs:
Active Interface Backup Interface State
------------------------------------------------------------------------
GigabitEthernet0/6 GigabitEthernet0/8 Active Down/Backup Up
Vlans Preferred on Active Interface: 1-50
Vlans Preferred on Backup Interface: 60, 100-120
次の例では、 show interfaces swit chport backup コマンドの出力を示します。この例では、スイッチで VLAN 1 ~ 50、60、100 ~ 120 が設定されています。
Switch(config)# interface gigabitEthernet 0/6
Switch(config-if)# switchport backup interface gigabitEthernet 0/8 prefer vlan 60,100-120
両方のインターフェイスが動作中の場合は、Gi0/8 が VLAN 60 および VLAN 100 ~ 120 のトラフィックを転送し、Gi0/6 が VLAN 1 ~ 50 のトラフィックを転送します。
Switch# how interfaces switchport backup
Switch Backup Interface Pairs:
Active Interface Backup Interface State
------------------------------------------------------------------------
GigabitEthernet0/6 GigabitEthernet0/8 Active Up/Backup Up
Vlans on Interface Gi 0/6: 1-50
Vlans on Interface Gi 0/8: 60, 100-120
Flex Link インターフェイスがダウンすると(LINK_DOWN)、このインターフェイスで優先される VLAN は Flex Link ペアのピア インターフェイスに移動します。この例では、インターフェイス Gi0/6 がダウンすると、Gi0/8 が Flex Link ペアのすべての VLAN を伝送します。
Switch# show interfaces switchport backup
Switch Backup Interface Pairs:
Active Interface Backup Interface State
------------------------------------------------------------------------
GigabitEthernet0/6 GigabitEthernet0/8 Active Down/Backup Up
Vlans on Interface Gi 0/6:
Vlans on Interface Gi 0/8: 1-50, 60, 100-120
Flex Link インターフェイスがアップになると、このインターフェイスで優先される VLAN はピア インターフェイスでブロックされ、アップしたインターフェイスでフォワーディング ステートになります。この例では、インターフェイス Gi0/6 が再び稼動し始めると、このインターフェイスで優先される VLAN がピア インターフェイス Gi0/8 でブロックされ、Gi0/6 に転送されます。
Switch# show interfaces switchport backup
Switch Backup Interface Pairs:
Active Interface Backup Interface State
------------------------------------------------------------------------
GigabitEthernet0/6 GigabitEthernet0/8 Active Up/Backup Up
Vlans on Interface Gi 0/6: 1-50
Vlans on Interface Gi 0/8: 60, 100-120
表 2-32 show interfaces switchport のフィールドの説明
|
|
Name |
ポートの名前を表示します。 |
Switchport |
ポートの管理ステータスおよび動作ステータスを表示します。この出力の場合、ポートはスイッチポート モードです。 |
Administrative Mode Operational Mode |
管理モードおよび動作モードを表示します。 |
Administrative Trunking Encapsulation Operational Trunking Encapsulation Negotiation of Trunking |
管理上および運用上のカプセル化方式、およびトランキング ネゴシエーションがイネーブルかどうかを表示します。 |
Access Mode VLAN |
ポートを設定する VLAN ID を表示します。 |
Trunking Native Mode VLAN Trunking VLANs Enabled Trunking VLANs Active |
ネイティブ モードのトランクの VLAN ID を一覧表示します。トランク上の許可 VLAN を一覧表示します。トランク上のアクティブ VLAN を一覧表示します。 |
Pruning VLANs Enabled |
プルーニングに適格な VLAN を一覧表示します。 |
Protected |
インターフェイス上で保護ポートがイネーブルになっているか(True)ディセーブルになっているか(False)を表示します。 |
Unknown unicast blocked Unknown multicast blocked |
不明なマルチキャストおよび不明なユニキャスト トラフィックがインターフェイス上でブロックされているかどうかを表示します。 |
Voice VLAN |
音声 VLAN がイネーブルである VLAN ID を表示します。 |
Administrative private-vlan host-association |
プライベート VLAN ホスト ポートの管理 VLAN のアソシエーションを表示します。 |
Administrative private-vlan mapping |
プライベート VLAN 混合ポートの管理 VLAN のマッピングを表示します。 |
Operational private-vlan |
プライベート VLAN の動作ステータスを表示します。 |
Appliance trust |
IP Phone のデータ パケットのサービス クラス(CoS)設定を表示します。 |
次の例では、 show interfaces switchport backup コマンドの出力を示します。
Switch# show interfaces switchport backup
Switch Backup Interface Pairs:
Active Interface Backup Interface State
--------------------------------------------------------------
Gi0/1 Gi0/2 Active Up/Backup Standby
Gi0/3 Gi0/5 Active Down/Backup Up
Po1 Po2 Active Standby/Backup Up
次の例では、 show interfaces interface-id pruning コマンドの出力を示します。
Switch# show interfaces gigibitethernet0/2 pruning
Port Vlans pruned for lack of request by neighbor
次の例では、 show interfaces interface-id trunk コマンドの出力を示します。ポートのトランキング情報が表示されます。
Switch# show interfaces gigabitethernet0/1 trunk
Port Mode Encapsulation Status Native vlan
Gi0/1 auto negotiate trunking 1
Port Vlans allowed on trunk
Port Vlans allowed and active in management domain
Port Vlans in spanning tree forwarding state and not pruned
show interfaces counters
スイッチまたは指定されたインターフェイスの各カウンタを表示するには、 show interfaces counters 特権 EXEC コマンドを使用します。
show interfaces [ interface-id | vlan vlan-id ] counters [ errors | etherchannel | protocol status | trunk ] [ | { begin | exclude | include } expression ]
構文の説明
interface-id |
(任意)物理インターフェイスの ID(タイプ、モジュール、ポート番号を含む)。 |
errors |
(任意)エラー カウンタを表示します。 |
etherchannel |
(任意)送受信されたオクテット、ブロードキャスト パケット、マルチキャスト パケット、およびユニキャスト パケットなど、EtherChannel カウンタを表示します。 |
protocol status |
(任意)インターフェイスでイネーブルになっているプロトコルのステータスを表示します。 |
trunk |
(任意)トランク カウンタを表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
(注) vlan vlan-id キーワードは、コマンドラインのヘルプ ストリングには表示されますが、サポートされていません。
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
キーワードを指定しない場合は、すべてのインターフェイスのすべてのカウンタが表示されます。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show interfaces counters コマンドの出力の一部を示します。スイッチのすべてのカウンタが表示されます。
Switch# show interfaces counters
Port InOctets InUcastPkts InMcastPkts InBcastPkts
次の例では、すべてのインターフェイスに対する show interfaces counters protocol status コマンドの出力の一部を示します。
Switch# show interfaces counters protocol status
GigabitEthernet0/1: Other, IP, Spanning Tree, CDP
GigabitEthernet0/2: Other, IP, CDP
GigabitEthernet0/3: Other, IP, CDP
GigabitEthernet0/4: Other, IP, CDP
GigabitEthernet0/5: Other, IP, CDP
GigabitEthernet0/6: Other, IP, CDP
GigabitEthernet0/7: Other, IP, CDP
GigabitEthernet0/8: Other, IP, CDP
GigabitEthernet0/9: Other, IP, CDP
GigabitEthernet0/10: Other, IP, CDP
GigabitEthernet0/11: Other, IP, Spanning Tree, CDP
GigabitEthernet0/12: Other, IP
GigabitEthernet0/13: Other, IP
GigabitEthernet0/14: Other, IP
GigabitEthernet0/15: Other, IP
GigabitEthernet0/16: Other, IP
FastEthernet1/0/1: Other, IP, ARP, CDP
FastEthernet1/0/2: Other, IP
FastEthernet1/0/3: Other, IP
FastEthernet1/0/4: Other, IP
FastEthernet1/0/5: Other, IP
FastEthernet1/0/6: Other, IP
FastEthernet1/0/7: Other, IP
FastEthernet1/0/8: Other, IP
FastEthernet1/0/9: Other, IP
FastEthernet1/0/10: Other, IP, CDP
次の例では、 show interfaces counters trunk コマンドの出力を示します。すべてのインターフェイスのトランク カウンタが表示されます。
Switch# show interfaces counters trunk
Port TrunkFramesTx TrunkFramesRx WrongEncap
show inventory
ハードウェアの Product Identification(PID; 製品識別)情報を表示するには、 show inventory ユーザ EXEC コマンドを使用します。
show inventory [ entity-name | raw ] [ | { begin | exclude | include } expression ]
構文の説明
entity-name |
(任意)指定のエンティティを表示します。たとえば、Small Form-factor Pluggable(SFP; 着脱可能小型フォーム ファクタ)モジュールが取り付けられているインターフェイス( gigabitethernet0/1 など)を入力します。 |
raw |
(任意)デバイスのすべてのエンティティを表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
コマンドでは大文字と小文字が区別されます。引数がない場合、 show inventory コマンドは製品識別情報を持つすべての識別可能なエンティティのコンパクト ダンプを生成します。コンパクト ダンプには、エンティティの場所(スロット ID)、エンティティの説明、およびそのエンティティの Unique Device Identifier(UDI)(PID、VID、および SN)が表示されます。
(注) PID がない場合は、show inventory コマンドを入力しても出力は表示されません。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show inventory コマンドの出力を示します。
NAME: "1", DESCR: "WS-CBS3030-DEL"
PID: WS-CBS3030-DEL-F , VID: V01, SN: FSJC0523550
NAME: "GigabitEthernet0/13", DESCR: "1000BaseSX SFP"
PID: , VID: , SN: H11FS9R
show ip dhcp snooping
DHCP スヌーピング設定を表示するには、 show ip dhcp snooping ユーザ EXEC コマンドを使用します。
show ip dhcp snooping [ | { begin | exclude | include } expression ]
構文の説明
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
このコマンドは、グローバル コンフィギュレーションの結果だけを表示します。したがって、この例では、ストリングがサーキット ID 用に設定されていた場合も、サーキット ID サブオプションは vlan - mod - port のデフォルト形式で表示されます。
例
次の例では、 show ip dhcp snooping コマンドの出力を示します。
Switch> show ip dhcp snooping
Switch DHCP snooping is enabled
DHCP snooping is configured on following VLANs:
Insertion of option 82 is enabled
circuit-id format: vlan-mod-port
Option 82 on untrusted port is allowed
Verification of hwaddr field is enabled
Interface Trusted Rate limit (pps)
------------------------ ------- ----------------
GigabitEthernet0/1 yes unlimited
GigabitEthernet0/2 yes unlimited
GigabitEthernet0/3 no 2000
GigabitEthernet0/4 yes unlimited
GigabitEthernet0/1 yes unlimited
GigabitEthernet0/2 yes unlimited
show ip dhcp snooping binding
スイッチ上にあるすべてのインターフェイスの DHCP スヌーピング バインディング データベースと設定情報を表示するには、 show ip dhcp snooping binding ユーザ EXEC コマンドを使用します。
show ip dhcp snooping binding [ ip-address ] [ mac-address ] [ interface interface-id ] [ vlan vlan-id ] [ | { begin | exclude | include } expression ]
構文の説明
ip-address |
(任意)バインディング エントリ IP アドレスを指定します。 |
mac-address |
(任意)バインディング エントリ MAC(メディアアクセス制御)アドレスを指定します。 |
interface interface-id |
(任意)バインディング入力インターフェイスを指定します。 |
vlan vlan-id |
(任意)バインディング エントリ VLAN を指定します。 |
| begin |
expression と一致する行から表示を開始します。 |
| exclude |
expression と一致する行を表示から除外します。 |
| include |
指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
show ip dhcp snooping binding コマンドの出力は、ダイナミックに設定されたバインディングだけを表示します。DHCP スヌーピング バインディング データベース内のダイナミックおよびスタティックに設定されたバインディングを表示するには、 show ip source binding 特権 EXEC コマンドを使用します。
DHCP スヌーピングがイネーブルでインターフェイスがダウン ステートに変更された場合、静的に設定されたバインディングは削除されません。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、スイッチの DHCP スヌーピング バインディング エントリを表示する方法を示します。
Switch> show ip dhcp snooping binding
MacAddress IpAddress Lease(sec) Type VLAN Interface
------------------ --------------- ---------- ------------- ---- --------------------
01:02:03:04:05:06 10.1.2.150 9837 dhcp-snooping 20 GigabitEthernet0/1
00:D0:B7:1B:35:DE 10.1.2.151 237 dhcp-snooping 20 GigabitEthernet0/2
Total number of bindings: 2
次の例では、特定の IP アドレスの DHCP スヌーピング バインディング エントリを表示する方法を示します。
Switch> show ip dhcp snooping binding 10.1.2.150
MacAddress IpAddress Lease(sec) Type VLAN Interface
------------------ --------------- ---------- ------------- ---- --------------------
01:02:03:04:05:06 10.1.2.150 9810 dhcp-snooping 20 GigabitEthernet0/1
Total number of bindings: 1
次の例では、特定の MAC アドレスの DHCP スヌーピング バインディング エントリを表示する方法を示します。
Switch> show ip dhcp snooping binding 0102.0304.0506
MacAddress IpAddress Lease(sec) Type VLAN Interface
------------------ --------------- ---------- ------------- ---- --------------------
01:02:03:04:05:06 10.1.2.150 9788 dhcp-snooping 20 GigabitEthernet0/2
Total number of bindings: 1
次の例では、ポートの DHCP スヌーピング バインディング エントリを表示する方法を示します。
Switch> show ip dhcp snooping binding interface gigabitethernet0/2
MacAddress IpAddress Lease(sec) Type VLAN Interface
------------------ --------------- ---------- ------------- ---- --------------------
00:30:94:C2:EF:35 10.1.2.151 290 dhcp-snooping 20 GigabitEthernet0/2
Total number of bindings: 1
次の例では、VLAN 20 の DHCP スヌーピング バインディング エントリを表示する方法を示します。
Switch> show ip dhcp snooping binding vlan 20
MacAddress IpAddress Lease(sec) Type VLAN Interface
------------------ --------------- ---------- ------------- ---- --------------------
01:02:03:04:05:06 10.1.2.150 9747 dhcp-snooping 20 GigabitEthernet0/1
00:00:00:00:00:02 10.1.2.151 65 dhcp-snooping 20 GigabitEthernet0/2
Total number of bindings: 2
表 2-33 に、 show ip dhcp snooping binding コマンドの出力に表示される各フィールドの説明を示します。
表 2-33 show ip dhcp snooping binding コマンド出力
|
|
MacAddress |
クライアント ハードウェアの MAC アドレス |
IpAddress |
DHCP サーバに割り当てられたクライアント IP アドレス |
Lease(sec) |
IP アドレスに対する残りのリース時間 |
Type |
バインディング タイプ |
VLAN |
クライアント インターフェイスの VLAN 番号 |
Interface |
DHCP クライアント ホストに接続するインターフェイス |
Total number of bindings |
スイッチに設定される合計バインディング数 (注) コマンド出力では、合計バインディング数が表示されないこともあります。たとえば、200 バインディングがスイッチに設定されてすべてのバインディングが表示される前に表示を停止させた場合、合計数は変更されません。 |
show ip dhcp snooping database
DHCP スヌーピング バインディング データベース エージェントのステータスを表示するには、 show ip dhcp snooping database ユーザ EXEC コマンドを使用します。
show ip dhcp snooping database [ detail ] [ | { begin | exclude | include } expression ]
このコマンドは、スイッチが IP サービス イメージ(従来の Enhanced Multilayer Image(EMI))を稼動している場合にだけ使用できます。
構文の説明
detail |
(任意)詳細なステータスと統計情報を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(44)SE |
このコマンドが追加されました。 |
例
次の例では、 show ip dhcp snooping database コマンドの出力を示します。
Switch> show ip dhcp snooping database
Write delay Timer : 300 seconds
Abort Timer : 300 seconds
Delay Timer Expiry : Not Running
Abort Timer Expiry : Not Running
Last Succeded Time : None
Last Failed Reason : No failure recorded.
Total Attempts : 0 Startup Failures : 0
Successful Transfers : 0 Failed Transfers : 0
Successful Reads : 0 Failed Reads : 0
Successful Writes : 0 Failed Writes : 0
次の例では、 show ip dhcp snooping database detail コマンドの出力を示します。
Switch# show ip dhcp snooping database detail
Agent URL : tftp://10.1.1.1/directory/file
Write delay Timer : 300 seconds
Abort Timer : 300 seconds
Delay Timer Expiry : 7 (00:00:07)
Abort Timer Expiry : Not Running
Last Succeded Time : None
Last Failed Time : 17:14:25 UTC Sat Jul 7 2001
Last Failed Reason : Unable to access URL.
Total Attempts : 21 Startup Failures : 0
Successful Transfers : 0 Failed Transfers : 21
Successful Reads : 0 Failed Reads : 0
Successful Writes : 0 Failed Writes : 21
First successful access: Read
Last ignored bindings counters :
Binding Collisions : 0 Expired leases : 0
Invalid interfaces : 0 Unsupported vlans : 0
Total ignored bindings counters:
Binding Collisions : 0 Expired leases : 0
Invalid interfaces : 0 Unsupported vlans : 0
show ip dhcp snooping statistics
DHCP スヌーピング統計情報をサマリー形式または詳細形式で表示するには、 show ip dhcp snooping statistics ユーザ EXEC コマンドを使用します。
show ip dhcp snooping statistics [ detail ] [ | { begin | exclude | include } expression ]
構文の説明
detail |
(任意)詳細な統計情報を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(37)SE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
スイッチ スタックでは、すべての統計情報がスタック マスター上に生成されます。新しいスタック マスターを選択すると、統計カウンタがリセットされます。
例
次の例では、 show ip dhcp snooping statistics コマンドの出力を示します。
Switch> show ip dhcp snooping statistics
Packets Dropped From untrusted ports = 0
次の例では、 show ip dhcp snooping statistics detail コマンドの出力を示します。
Switch> show ip dhcp snooping statistics detail
Packets Processed by DHCP Snooping = 0
Interface is in errdisabled = 0
Received on untrusted ports = 0
Source mac not equal to chaddr = 0
Insertion of opt82 fail = 0
Unknown output interface = 0
Reply output port equal to input port = 0
Packet denied by platform = 0
表 2-34 に、DHCP スヌーピング統計情報とその説明を示します。
表 2-34 DHCP スヌーピング統計情報
|
|
Packets Processed by DHCP Snooping |
DHCP スヌーピングで処理されるパケットの合計数。転送パケットとドロップされたパケットを含みます。 |
Packets Dropped Because IDB not known |
パケットの入力インターフェイスが不明なために発生したエラー数。 |
Queue full |
パケット生成に使用する内部キューが満杯のために発生したエラー数。DHCP パケットが非常に高いレートで受信され、レート リミットが入力ポートでイネーブルになっていない場合に、このようなエラーが発生することがあります。 |
Interface is in errdisabled |
errdisable としてマークされたポートでパケットを受信した回数。これが発生する可能性があるのは、ポートが errdisable ステートである場合にパケットが処理キューに入り、そのパケットがあとで処理される場合です。 |
Rate limit exceeded |
ポートで設定されているレート制限を超えて、インターフェイスが errdisable ステートになった回数。 |
Received on untrusted ports |
信頼できないポートで DHCP サーバ パケット(OFFER、ACK、NAK、LEASEQUERY のいずれか)を受信してドロップした回数。 |
Nonzero giaddr |
信頼できないポートで受信した DHCP パケットのリレー エージェント アドレス フィールド(giaddr)がゼロ以外だった回数。または no ip dhcp snooping information option allow-untrusted グローバル コンフィギュレーション コマンドを設定しておらず、信頼できないポートでパケットにオプション 82 データが含まれていた回数。 |
Source mac not equal to chaddr |
DHCP パケットのクライアント MAC アドレス フィールド(chaddr)がパケットの送信元 MAC アドレスと一致せず、 ip dhcp snooping verify mac-address グローバル コンフィギュレーション コマンドが設定されている回数。 |
Binding mismatch |
MAC アドレスと VLAN のペアのバインディングになっているポートとは異なるポートで、RELEASE パケットまたは DECLINE パケットを受信した回数。これは、誰かが本来のクライアントをスプーフィングしようとしている可能性があることを示しますが、クライアントがスイッチの別のポートに移動して RELEASE または DECLINE を実行したことを表すこともあります。MAC アドレスは、イーサネット ヘッダーの送信元 MAC アドレスではなく、DHCP パケットの chaddr フィールドから採用されます。 |
Insertion of opt82 fail |
パケットへのオプション 82 挿入がエラーになった回数。オプション 82 データを含むパケットがインターネットの単一物理パケットのサイズを超えた場合、挿入はエラーになることがあります。 |
Interface Down |
パケットが DHCP リレー エージェントへの応答であるが、リレー エージェントの SVI インターフェイスがダウンしている回数。DHCP サーバへのクライアント要求の送信と応答の受信の間で SVI がダウンした場合に発生するエラーですが、めったに発生しません。 |
Unknown output interface |
オプション 82 データまたは MAC アドレス テーブルのルックアップのどちらかで、DHCP 応答パケットの出力インターフェイスを判断できなかった回数。パケットはドロップされます。オプション 82 が使用されておらず、クライアント MAC アドレスが期限切れになった場合に発生することがあります。ポートセキュリティ オプションで IPSG がイネーブルであり、オプション 82 がイネーブルでない場合、クライアントの MAC アドレスは学習されず、応答パケットはドロップされます。 |
Reply output port equal to input port |
DHCP 応答パケットの出力ポートが入力ポートと同じであり、ループの可能性の原因となった回数。ネットワークの設定の誤り、またはポートの信頼設定の誤用の可能性を示します。 |
Packet denied by platform |
プラットフォーム固有のレジストリによってパケットが拒否された回数。 |
関連コマンド
|
|
clear ip dhcp snooping |
DHCP スヌーピング バインディング データベース カウンタ、DHCP スヌーピング バインディング データベース エージェント統計情報カウンタ、DHCP スヌーピング統計情報カウンタをクリアします。 |
show ip igmp profile
すべての設定済インターネット グループ管理プロトコル(IGMP)プロファイルまたは指定した IGMP プロファイルを表示するには、 show ip igmp profile 特権 EXEC コマンドを使用します。
show ip igmp profile [ profile number ] [ | { begin | exclude | include } expression ]
構文の説明
profile number |
(任意)表示する IGMP プロファイル番号。指定できる範囲は 1 ~ 4294967295 です。プロファイル番号が入力されていない場合は、すべての IGMP プロファイルが表示されます。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、| exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、プロファイル番号を指定した場合と指定しない場合の show ip igmp profile 特権 EXEC コマンドの出力を示します。プロファイル番号が入力されていない場合、表示にはスイッチ上で設定されたすべてのプロファイルが含まれます。
Switch# show ip igmp profile 40
range 233.1.1.1 233.255.255.255
Switch# show ip igmp profile
range 230.9.9.0 230.9.9.0
range 229.9.9.0 229.255.255.255
show ip igmp snooping
スイッチまたは VLAN の IGMP スヌーピング設定を表示するには、 show ip igmp snooping ユーザ EXEC コマンドを使用します。
show ip igmp snooping [ groups | mrouter | querier ] [ vlan vlan-id ] [ | { begin | exclude | include } expression ]
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
スイッチまたは特定の VLAN のスヌーピングの設定を表示するのにこのコマンドを使用します。
VLAN ID 1002 ~ 1005 は、トークンリングおよび FDDI VLAN に予約されていて、IGMP スヌーピングでは使用できません。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show ip igmp snooping vlan 1 コマンドの出力を示します。ここでは、特定の VLAN のスヌーピング特性を表示します。
Switch# show ip igmp snooping vlan 1
Global IGMP Snooping configuration:
-----------------------------------
IGMPv3 snooping (minimal) : Enabled
Report suppression : Enabled
TCN solicit query : Disabled
TCN flood query count : 2
Last Member Query Interval : 1000
IGMPv2 immediate leave : Disabled
Explicit host tracking : Enabled
Multicast router learning mode : pim-dvmrp
Last Member Query Interval : 1000
CGMP interoperability mode : IGMP_ONLY
Switch# show ip igmp snooping vlan 1
Global IGMP Snooping configuration:
-----------------------------------
IGMPv3 snooping (minimal) :Enabled
Report suppression :Enabled
TCN solicit query :Disabled
Last member query interval : 100
Immediate leave :Disabled
Multicast router learning mode :pim-dvmrp
Source only learning age timer :10
CGMP interoperability mode :IGMP_ONLY
Last member query interval : 100
次の例では、 show ip igmp snooping コマンドの出力を示します。ここでは、スイッチ上の VLAN すべてのスヌーピング特性を表示します。
Switch# show ip igmp snooping
Global IGMP Snooping configuration:
-----------------------------------
IGMPv3 snooping (minimal) : Enabled
Report suppression : Enabled
TCN solicit query : Disabled
TCN flood query count : 2
IGMPv2 immediate leave : Disabled
Explicit host tracking : Enabled
Multicast router learning mode : pim-dvmrp
CGMP interoperability mode : IGMP_ONLY
IGMPv2 immediate leave : Disabled
Explicit host tracking : Enabled
Multicast router learning mode : pim-dvmrp
CGMP interoperability mode : IGMP_ONLY
Switch> show ip igmp snooping
Global IGMP Snooping configuration:
-----------------------------------
IGMPv3 snooping (minimal) : Enabled
Report suppression : Enabled
TCN solicit query : Disabled
TCN flood query count : 2
Last member query interval : 100
Immediate leave :Disabled
Multicast router learning mode :pim-dvmrp
Source only learning age timer :10
CGMP interoperability mode :IGMP_ONLY
Last member query interval : 100
Immediate leave :Disabled
Multicast router learning mode :pim-dvmrp
Source only learning age timer :10
CGMP interoperability mode :IGMP_ONLY
Last member query interval : 333
show ip igmp snooping groups
スイッチの IGMP スヌーピング マルチキャスト テーブルを表示するか、またはマルチキャスト情報を表示するには、 show ip igmp snooping groups 特権 EXEC コマンドを使用します。指定されたマルチキャスト VLAN のマルチキャスト テーブル、または特定のマルチキャスト情報を表示するには、 vlan キーワードを使用します。
show ip igmp snooping groups [count | dynamic [count] | user [count]] [ | { begin | exclude | include } expression ]
show ip igmp snooping groups vlan vlan-id [ip_address | count | dynamic [ count ] | user [ count ]] [ | { begin | exclude | include } expression ]
構文の説明
count |
(任意)実エントリの代わりに、指定のコマンド オプションのエントリ総数を表示します。 |
dynamic |
(任意)IGMP スヌーピングにより学習したエントリを表示します。 |
user |
(任意)ユーザ設定のマルチキャスト エントリのみ表示します。 |
ip_address |
(任意)指定グループ IP アドレスのマルチキャスト グループの特性を表示します。 |
vlan vlan-id |
(任意)VLAN を指定します。指定できる範囲は 1 ~ 1001 および 1006 ~ 4094 です。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
マルチキャスト情報またはマルチキャスト テーブルを表示するには、このコマンドを使用します。
VLAN ID 1002 ~ 1005 は、トークンリングおよび FDDI VLAN に予約されていて、IGMP スヌーピングでは使用できません。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、キーワードの指定をしない show ip igmp snooping groups コマンドの出力を示します。スイッチのマルチキャスト テーブルが表示されます。
Switch# show ip igmp snooping groups
Vlan Group Type Version Port List
-------------------------------------------------------------
120 232.3.4.7 igmp v3 Gi0/1921, Gi0/202
120 232.5.9.30 igmp v3 Gi0/1921, Gi0/202
次の例では、 show ip igmp snooping groups count コマンドの出力を示します。スイッチ上のマルチキャスト グループの総数が表示されます。
Switch# show ip igmp snooping groups count
Total number of multicast groups: 2
次の例では、 show ip igmp snooping groups dynamic コマンドの出力を示します。IGMP スヌーピングにより学習したエントリのみを表示します。
Switch# show ip igmp snooping groups vlan 1 dynamic
Vlan Group Type Version Port List
-------------------------------------------------------------
104 224.1.4.2 igmp v2 Gi0/21, Gi0/22
104 224.1.4.3 igmp v2 Gi0/21, Gi0/22
次の例では、 show ip igmp snooping groups vlan vlan-id ip-address コマンドの出力を示します。指定の IP アドレスのグループのエントリを表示します。
Switch# show ip igmp snooping groups vlan 104 224.1.4.2
Vlan Group Type Version Port List
-------------------------------------------------------------
104 224.1.4.2 igmp v2 Gi0/1, Fa1/0/15
104 224.1.4.2 igmp v2 Gi0/21
show ip igmp snooping mrouter
スイッチまたは指定されたマルチキャスト VLAN に対して動的に学習された IGMP スヌーピングと手動で設定されたマルチキャスト ルータ ポートを表示するには、 show ip igmp snooping mrouter 特権 EXEC コマンドを使用します。
show ip igmp snooping mrouter [ vlan vlan-id ] [ | { begin | exclude | include } expression ]
構文の説明
vlan vlan-id |
(任意)VLAN を指定します。指定できる範囲は 1 ~ 1001 および 1006 ~ 4094 です。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
スイッチまたは特定の VLAN 上のマルチキャスト ルータ ポートを表示するには、このコマンドを使用します。
VLAN ID 1002 ~ 1005 は、トークンリングおよび FDDI VLAN に予約されていて、IGMP スヌーピングでは使用できません。
Multicast VLAN Registration(MVR; マルチキャスト VLAN レジストレーション)がイネーブルの場合、 show ip igmp snooping mrouter コマンドは MVR マルチキャスト ルータの情報および IGMP スヌーピング情報を表示します。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show ip igmp snooping mrouter コマンドの出力を示します。スイッチ上でマルチキャスト ルータ ポートを表示します。
Switch# show ip igmp snooping mrouter
show ip igmp snooping querier
スイッチ上に設定された IGMP クエリアの設定と動作情報を表示するには、 show ip igmp snooping querier detail ユーザ EXEC コマンドを使用します。
show ip igmp snooping querier [ detail | vlan vlan-id [ detail ]] [ | { begin | exclude | include } expression ]
構文の説明
detail |
(任意)IGMP クエリアの詳細情報を表示します。 |
vlan vlan-id [ detail ] |
(任意)指定された VLAN の IGMP クエリア情報を表示します。指定できる範囲は 1 ~ 1001 または 1006 ~ 4094 です。詳細を表示するには、 detail キーワードを使用します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
クエリア とも呼ばれ、IGMP クエリー メッセージを送信する検出装置の IGMP バージョンおよび IP アドレスを表示するには、 show ip igmp snooping querier コマンドを使用します。サブネットは複数のマルチキャスト ルータを保有できますが、IGMP クエリアは 1 つしか保有できません。IGMPv2 を実行しているサブネットでは、マルチキャスト ルータの 1 つがクエリアとして設定されます。クエリアには、レイヤ 3 スイッチを指定できます。
show ip igmp snooping querier コマンド出力でも、検出されたクエリアの VLAN およびインターフェイスを表示します。クエリアがスイッチの場合は、コマンド出力の Port フィールドに Router と表示されます。クエリアがルータの場合は、出力の Port フィールドに、クエリアを学習したポートの番号が表示されます。
show ip igmp snooping querier detail ユーザ EXEC コマンドは、 show ip igmp snooping querier コマンドに類似しています。ただし、 show ip igmp snooping querier コマンド では、スイッチ クエリアにより直前に検出されたデバイス IP アドレスのみが表示されます。
show ip igmp snooping querier detail コマンド は、スイッチ クエリアによって最後に検出されたデバイスの IP アドレスのほか、次の追加情報を表示します。
•
VLAN で選択されている IGMP クエリア
•
VLAN で設定されたスイッチ クエリア(ある場合)に関連する設定および動作情報
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show ip igmp snooping querier コマンドの出力を示します。
Switch> show ip igmp snooping querier
Vlan IP Address IGMP Version Port
---------------------------------------------------
129 172.20.129.1 v2 Gi0/14
Switch> show ip igmp snooping querier
Vlan IP Address IGMP Version Port
---------------------------------------------------
次の例では、 show ip igmp snooping querier detail コマンドの出力を示します。
Switch> show ip igmp snooping querier detail
Vlan IP Address IGMP Version Port
-------------------------------------------------------------
Global IGMP switch querier status
--------------------------------------------------------
source IP address : 0.0.0.0
query-interval (sec) : 60
max-response-time (sec) : 10
querier-timeout (sec) : 120
tcn query interval (sec) : 10
Vlan 1: IGMP switch querier status
--------------------------------------------------------
elected querier is 1.1.1.1 on port Gi0/1
--------------------------------------------------------
source IP address : 10.1.1.65
query-interval (sec) : 60
max-response-time (sec) : 10
querier-timeout (sec) : 120
tcn query interval (sec) : 10
operational state : Non-Querier
tcn query pending count : 0
show ip source binding
スイッチ上の IP ソース バインディングを表示するには、 show ip source binding ユーザ EXEC コマンドを使用します。
show ip source binding [ ip-address ] [ mac-address ] [ dhcp-snooping | static ] [ interface interface-id ] [ vlan vlan-id ] [ | { begin | exclude | include } expression ]
このコマンドは、スイッチが IP サービス イメージ(従来の Enhanced Multilayer Image(EMI))を稼動している場合にだけ使用できます。
構文の説明
ip-address |
(任意)特定の IP アドレスの IP ソース バインディングを表示します。 |
mac-address |
(任意)特定の MAC アドレスの IP ソース バインディングを表示します。 |
dhcp-snooping |
(任意)DHCP スヌーピングで学習された IP ソース バインディングを表示します。 |
static |
(任意)スタティック IP ソース バインディングを表示します。 |
interface interface-id |
(任意)特定のインターフェイス上の IP ソース バインディングを表示します。 |
vlan vlan-id |
(任意)特定の VLAN 上の IP ソース バインディングを表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(20)SE |
このコマンドが追加されました。 |
使用上のガイドライン
show ip source binding コマンドの出力には、DHCP スヌーピング バインディング データベース内のダイナミックおよびスタティックに設定されたバインディングが表示されます。ダイナミックに設定されたバインディングだけを表示するには、 show ip dhcp snooping binding 特権 EXEC コマンドを使用します。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show ip source binding コマンドの出力を示します。
Switch> show ip source binding
MacAddress IpAddress Lease(sec) Type VLAN Interface
-------------- --------------- ---------- ------------- ---- --------------------
00:00:00:0A:00:0B 11.0.0.1 infinite static 10 GigabitEthernet0/1
00:00:00:0A:00:0A 11.0.0.2 10000 dhcp-snooping 10 GigabitEthernet0/1
show ip verify source
スイッチまたは特定のインターフェイス上の IP ソース ガード設定を表示するには、 show ip verify source ユーザ EXEC コマンドを使用します。
show ip verify source [ interface interface-id ] [ | { begin | exclude | include } expression ]
構文の説明
interface interface-id |
(任意)特定のインターフェイス上の IP ソース ガード設定を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(44)SE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show ip verify source コマンドの出力を示します。
Switch> show ip verify source
Interface Filter-type Filter-mode IP-address Mac-address Vlan
--------- ----------- ----------- --------------- -------------- ---------
gi0/1 ip active 10.0.0.1 10
gi0/1 ip active deny-all 11-20
gi0/2 ip inactive-trust-port
gi0/3 ip inactive-no-snooping-vlan
gi0/4 ip-mac active 10.0.0.2 aaaa.bbbb.cccc 10
gi0/4 ip-mac active 11.0.0.1 aaaa.bbbb.cccd 11
gi0/4 ip-mac active deny-all deny-all 12-20
gi0/5 ip-mac active 10.0.0.3 permit-all 10
gi0/5 ip-mac active deny-all permit-all 11-20
上記の例では、IP ソース ガードの設定は次のようになります。
•
Gigabit Ethernet 0/1 インターフェイスでは、DHCP スヌーピングは VLAN 10 ~ 20 上でイネーブルになります。VLAN 10 では、IP アドレス フィルタリングによる IP ソース ガードがインターフェイスに対して設定されており、バインディングがインターフェイス上に存在します。VLAN 11 ~ 20 では、2 番目のエントリに、デフォルト ポート アクセス コントロール リスト(ACL)が IP ソース ガードが設定されていない VLAN のインターフェイスに適用されていることが示されています。
•
Gigabit Ethernet 0/2 インターフェイスは、信頼性のある DHCP スヌーピングとして設定されています。
•
Gigabit Ethernet 0/3 インターフェイスでは、DHCP スヌーピングはインターフェイスが所属する VLAN 上でイネーブルではありません。
•
Gigabit Ethernet 0/4 インターフェイスでは、送信元 IP および MAC アドレスのフィルタリングによる IP ソース ガードがイネーブルで、スタティックな IP 送信元バインディングは、VLAN 10 および 11 で設定されます。VLAN 12 ~ 20 では、デフォルト ポートの ACL が、インターフェイス上で IP ソース ガードが設定されていない VLAN に適用されます。
•
Gigabit Ethernet 0/5 インターフェイスでは、送信元 IP および MAC アドレスのフィルタリングによる IP ソース ガードがイネーブルで、スタティックな IP バインディングで設定されていますが、ポート セキュリティはディセーブルです。スイッチは、送信元 MAC アドレスをフィルタリングできません。
次の例では、IP ソース ガードがディセーブルになっているインターフェイスに対する出力を示します。
Switch> show ip verify source gigabitethernet0/6
IP source guard is not configured on the interface gi0/6.
show ipc
スイッチでのプロセス間通信プロトコル(IPC)の設定、ステータス、および統計情報を表示するには、 show ipc ユーザ EXEC コマンドを使用します。
show ipc { mcast { appclass | groups | status } | nodes | ports [ open ] | queue | rpc | session { all | rx | tx } [ verbose ] | status [ cumlulative ] | zones } [ | { begin | exclude | include } expression ]
構文の説明
mcast { appclass | groups | status } |
IPC マルチキャスト ルーティング情報を表示します。キーワードの意味は次のとおりです。 • appclass :IPC マルチキャスト アプリケーション クラスを表示します。 • groups :IPC マルチキャスト グループを表示します。 • status :IPC マルチキャスト ルーティング ステータスを表示します。 |
nodes |
参加ノードを表示します。 |
ports [ open ] |
ローカル IPC ポートを表示します。キーワードの意味は次のとおりです。 • open :(任意)オープン ポートだけを表示します。 |
queue |
IPC 送信キューの内容を表示します。 |
rpc |
IPC リモートプロシージャの統計情報を表示します。 |
session { all | rx | tx } |
IPC セッションの統計情報を表示します(特権 EXEC モードの場合だけ使用可能)。キーワードの意味は次のとおりです。 • all :セッションの統計情報をすべて表示します。 • rx :スイッチが受信したトラフィックのセッション統計情報を表示します。 • tx :スイッチが転送したトラフィックのセッション統計情報を表示します。 |
verbose |
(任意)詳細な統計情報を表示します(特権 EXEC モードの場合だけ使用可能)。 |
status [ cumlulative ] |
ローカル IPC サーバのステータスを表示します。キーワードの意味は次のとおりです。 • cumlulative : ( 任意)スイッチが起動または再起動した後のローカル IPC サーバのステータスを表示します。 |
zones |
参加している IPC ゾーンを表示します。スイッチは 1 つの IPC ゾーンをサポートします。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(44)SE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude outpu t と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、IPC ルーティング ステータスを表示する方法を示します。
Switch> show ipc mcast status
Total control Frames dropped 0 0
Total Reliable messages 0 0
Total Reliable messages acknowledged 0 0
Total Out of Band Messages 0 0
Total Out of Band messages acknowledged 0 0
Total No Mcast groups 0 0
Total Retries 0 Total Timeouts 0
Total OOB Retries 0 Total OOB Timeouts 0
Total flushes 0 Total No ports 0
次の例では、参加ノードを表示する方法を示します。
There is 1 node in this IPC realm.
10000 Local IPC Master 0 0
次の例では、ローカル IPC ポートを表示する方法を示します。
There are 8 ports defined.
Port ID Type Name (current/peak/total)
There are 8 ports defined.
10000.1 unicast IPC Master:Zone
10000.2 unicast IPC Master:Echo
10000.3 unicast IPC Master:Control
10000.4 unicast IPC Master:Init
10000.5 unicast FIB Master:DFS.process_level.msgs
10000.6 unicast FIB Master:DFS.interrupt.msgs
10000.7 unicast MDFS RP:Statistics
port_index = 0 seat_id = 0x10000 last sent = 0 last heard = 0
10000.8 unicast Slot 1 :MDFS.control.RIL
port_index = 0 seat_id = 0x10000 last sent = 0 last heard = 0
RPC packets:current/peak/total
次の例では、IPC 再送信キューの内容を表示する方法を示します。
There are 0 IPC messages waiting for acknowledgement in the transmit queue.
There are 0 IPC messages waiting for a response.
There are 0 IPC messages waiting for additional fragments.
There are 0 IPC messages currently on the IPC inboundQ.
Messages currently in use : 3
Message cache size : 1000
Maximum message cache usage : 1000
0 times message cache crossed 5000 [max]
Emergency messages currently in use : 0
There are 2 messages currently reserved for reply msg.
Inbound message queue depth 0
Zone inbound message queue depth 0
次の例では、すべての IPC セッションの統計情報を表示する方法を示します。
Switch# show ipc session all
10000.7 Unicast MDFS RP:Statistics
port_index = 0 type = Unreliable last sent = 0 last heard = 0
Msgs requested = 180 Msgs returned = 180
10000.8 Unicast Slot 1 :MDFS.control.RIL
port_index = 0 type = Reliable last sent = 0 last heard = 0
Msgs requested = 0 Msgs returned = 0
10000.7 Unicast MDFS RP:Statistics
port_index = 0 seat_id = 0x10000 last sent = 0 last heard = 0
No of msgs requested = 180 Msgs returned = 180
10000.8 Unicast Slot 1 :MDFS.control.RIL
port_index = 0 seat_id = 0x10000 last sent = 0 last heard = 0
No of msgs requested = 0 Msgs returned = 0
次の例では、ローカル IPC サーバのステータスを表示する方法を示します。
Switch> show ipc status cumulative
Time last IPC stat cleared :never
This processor is the IPC master server.
Do not drop output of IPC frames for test purposes.
1000 IPC Message Headers Cached.
Total from Local Ports 13080 574
Total Protocol Control Frames 116 17
Total via Unreliable Connection-Less Service 12783 171
Total via Unreliable Sequenced Connection-Less Svc 0 0
Total via Reliable Connection-Oriented Service 17 116
show ipv6 access-list
現在の IPv6 アクセス リストのすべての内容を表示するには、 show ipv6 access-list ユーザ EXEC コマンドを使用します。
show ipv6 access-list [ access-list-name ]
(注) このコマンドは、スイッチ スタックで高度な IP サービス イメージが稼動しており、スイッチにデュアル IPv4/IPv6 Switch Database Management(SDM)テンプレートを設定している場合にだけ使用できます。
構文の説明
access-list-name |
(任意)アクセス リストの名前。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(44)SE |
このコマンドが追加されました。 |
使用上のガイドライン
IPv6 専用である点を除いて、 show ipv6 access-list コマンドの出力は show ip access-list コマンドと類似しています。
デュアル IPv4/IPv6 テンプレートを設定するには、 sdm prefer dual-ipv4-and-ipv6 { default | vlan } グローバル コンフィギュレーション コマンドを入力し、スイッチをリロードします。
例
次の例では、 show ipv6 access-list コマンドで出力された inbound および outbound という名の IPv6 アクセス リストを示します。
Router# show ipv6 access-list
permit tcp any any eq bgp (8 matches) sequence 10
permit tcp any any eq telnet (15 matches) sequence 20
permit udp any any sequence 30
表 2-35 に、この出力で表示される重要なフィールドの説明を示します。
表 2-35 show ipv6 access-list のフィールドの説明
|
|
IPv6 access list inbound |
IPv6 アクセス リスト名(例:inbound) |
permit |
指定されたプロトコル タイプと一致するパケットを許可します。 |
tcp |
Transmission Control Protocol(伝送制御プロトコル)。パケットが一致しなければならない高いレベル(レイヤ 4)のプロトコル タイプ |
any |
::/0 と同じです。 |
eq |
TCP または UDP パケットの送信元または宛先ポートを比較する equal オペランド。 |
bgp (matches) |
Border Gateway Protocol(ボーダー ゲートウェイ プロトコル)。パケットのプロトコル タイプおよび一致数。 |
sequence 10 |
着信パケットが比較されるアクセス リストの行のシーケンス。アクセス リストの行は、最初のプライオリティ(最低の数、たとえば 10)から最後のプライオリティ(最高の数、たとえば 80)の順に並んでいます。 |
関連コマンド
|
|
clear ipv6 access-list |
IPv6 アクセス リスト一致カウンタをリセットします。 |
ipv6 access-list |
IPv6 アクセス リストを定義し、スイッチを IPv6 アクセス リスト コンフィギュレーション モードにします。 |
sdm prefer |
スイッチの使用方法に基づきシステム リソースを最適化するよう SDM テンプレートを設定します。 |
show ipv6 mld snooping
スイッチまたは VLAN の IP Version 6(IPv6)Multicast Listener Discovery(MLD)スヌーピング設定を表示するには、 show ipv6 mld snooping ユーザ EXEC コマンドを使用します。
show ipv6 mld snooping [ vlan vlan-id ] [ | { begin | exclude | include } expression ]
(注) このコマンドは、スイッチでデュアル IPv4/IPv6 Switch Database Management(SDM)テンプレートが設定されている場合にだけ使用できます。
構文の説明
vlan vlan-id |
(任意)VLAN を指定します。指定できる範囲は 1 ~ 1001 および 1006 ~ 4094 です。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(44)SE |
このコマンドが追加されました。 |
使用上のガイドライン
スイッチまたは特定の VLAN の MLD スヌーピングの設定を表示するのにこのコマンドを使用します。
1002 ~ 1005 の VLAN 番号は、トークンリング VLAN および FDDI VLAN のために予約されているため、MLD スヌーピングには使用できません。
デュアル IPv4/IPv6 テンプレートを設定するには、 sdm prefer dual-ipv4-and-ipv6 { default | vlan } グローバル コンフィギュレーション コマンドを入力し、スイッチをリロードします。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show ipv6 mld snooping vlan コマンドの出力を示します。ここでは、特定の VLAN のスヌーピング特性を表示します。
Switch> show ipv6 mld snooping vlan 100
Global MLD Snooping configuration:
-------------------------------------------
MLDv2 snooping (minimal) : Enabled
Listener message suppression : Enabled
TCN solicit query : Disabled
TCN flood query count : 2
Last listener query count : 2
Last listener query interval : 1000
MLDv1 immediate leave : Disabled
Explicit host tracking : Enabled
Multicast router learning mode : pim-dvmrp
Last listener query count : 2
Last listener query interval : 1000
次の例では、 show ipv6 mld snooping コマンドの出力を示します。ここでは、スイッチ上の VLAN すべてのスヌーピング特性を表示します。
Switch
>
show ipv6 mld snooping
Global MLD Snooping configuration:
-------------------------------------------
MLDv2 snooping (minimal) : Enabled
Listener message suppression : Enabled
TCN solicit query : Disabled
TCN flood query count : 2
Last listener query count : 2
Last listener query interval : 1000
MLDv1 immediate leave : Disabled
Explicit host tracking : Enabled
Multicast router learning mode : pim-dvmrp
Last listener query count : 2
Last listener query interval : 1000
MLDv1 immediate leave : Disabled
Explicit host tracking : Enabled
Multicast router learning mode : pim-dvmrp
Last listener query count : 2
Last listener query interval : 1000
show ipv6 mld snooping address
Multicast Listener Discovery(MLD)スヌーピングが保持するすべての、または指定された IP version 6(IPv6)マルチキャスト アドレス情報を表示するには、 show ipv6 mld snooping address ユーザ EXEC コマンドを使用します。
show ipv6 mld snooping address [[ vlan vlan-id ] [ ipv6 address ]] [ vlan vlan-id ] [ count | dynamic | user ] [ | { begin | exclude | include } expression ]
(注) このコマンドは、スイッチでデュアル IPv4/IPv6 Switch Database Management(SDM)テンプレートが設定されている場合にだけ使用できます。
構文の説明
vlan vlan-id |
(任意)MLD スヌーピング マルチキャスト アドレス情報を表示する VLAN を指定します。指定できる VLAN ID 範囲は 1 ~ 1001 および 1006 ~ 4094 です。 |
ipv6-multicast-address |
(任意)指定された IPv6 マルチキャスト アドレスに関する情報を表示します。このキーワードは、VLAN ID を指定した場合にのみ使用できます。 |
count |
(任意)スイッチ上または指定の VLAN のマルチキャスト グループ数を表示します。 |
dynamic |
(任意)MLD スヌーピング学習グループ情報を表示します。 |
user |
(任意)MLD スヌーピング ユーザ設定グループ情報を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(44)SE |
このコマンドが追加されました。 |
使用上のガイドライン
IPv6 マルチキャスト アドレス情報を表示するのに、このコマンドを使用します。
VLAN ID を入力したあとでのみ、IPv6 マルチキャスト アドレスを入力できます。
1002 ~ 1005 の VLAN 番号は、トークンリング VLAN および FDDI VLAN のために予約されているため、MLD スヌーピングには使用できません。
学習されたグループに関する情報のみを表示するには、 dynamic キーワードを使用します。設定されたグループに関する情報のみを表示するには、 user キーワードを使用します。
デュアル IPv4/IPv6 テンプレートを設定するには、 sdm prefer dual-ipv4-and-ipv6 { default | vlan } グローバル コンフィギュレーション コマンドを入力し、スイッチをリロードします。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show snooping address ユーザ EXEC コマンドの出力を示します。
Switch> show ipv6 mld snooping address
Vlan Group Type Version Port List
-------------------------------------------------------------
2 FF12::3 user Fa0/2, Gi0/2, Gi0/1,Gi0/3
次の例では、 show snooping address count ユーザ EXEC コマンドの出力を示します。
Switch> show ipv6 mld snooping address count
Total number of multicast groups: 2
次の例では、 show snooping address user ユーザ EXEC コマンドの出力を示します。
Switch> show ipv6 mld snooping address user
Vlan Group Type Version Port List
-------------------------------------------------------------
2 FF12::3 user v2 Fa0/2, Gi0/2, Gi0/1,Gi0/3
show ipv6 mld snooping mrouter
スイッチまたは VLAN に対して動的に学習され、手動で設定された IP Version 6(IPv6)Multicast Listener Discovery(MLD)ルータ ポートを表示するには、 show ipv6 mld snooping mrouter ユーザ EXEC コマンドを使用します。
show ipv6 mld snooping mrouter [ vlan vlan-id ] [ | { begin | exclude | include } expression ]
(注) このコマンドは、スイッチ スタックで高度な IP サービス イメージが稼動しており、スイッチにデュアル IPv4/IPv6 Switch Database Management(SDM)テンプレートを設定している場合にだけ使用できます。
構文の説明
vlan vlan-id |
(任意)VLAN を指定します。指定できる範囲は 1 ~ 1001 および 1006 ~ 4094 です。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(44)SE |
このコマンドが追加されました。 |
使用上のガイドライン
スイッチまたは特定の VLAN の MLD スヌーピング ルータ ポートを表示するには、このコマンドを使用します。
1002 ~ 1005 の VLAN 番号は、トークンリング VLAN および FDDI VLAN のために予約されているため、MLD スヌーピングには使用できません。
デュアル IPv4/IPv6 テンプレートを設定するには、 sdm prefer dual-ipv4-and-ipv6 { default | vlan } グローバル コンフィギュレーション コマンドを入力し、スイッチをリロードします。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show ipv6 mld snooping mrouter コマンドの出力を示します。ここでは、スイッチ上で MLD スヌーピングに参加しているすべての VLAN のスヌーピング特性が表示されます。
Switch> show ipv6 mld snooping mrouter
次の例では、 show ipv6 mld snooping mrouter vlan コマンドの出力を示します。ここでは、特定の VLAN のマルチキャスト ルータ ポートが表示されます。
Switch> show ipv6 mld snooping mrouter vlan 100
関連コマンド
|
|
ipv6 mld snooping |
スイッチ上または VLAN 上の MLD スヌーピングをイネーブルにし、設定を行います。 |
ipv6 mld snooping vlan mrouter interface interface-id | static ipv6-multicast-address interface interface-id ] |
VLAN のマルチキャスト ルータ ポートを設定します。 |
sdm prefer |
スイッチの使用方法に基づきシステム リソースを最適化するよう SDM テンプレートを設定します。 |
show ipv6 mld snooping querier
スイッチまたは VLAN が受信した最新の IP Version 6(IPv6)Multicast Listener Discovery(MLD)スヌーピング クエリア関連情報を表示するには、 show ipv6 mld snooping querier ユーザ EXEC コマンドを使用します。
show ipv6 mld snooping querier [ vlan vlan-id ] [ detail ] [ | { begin | exclude | include } expression ]
(注) このコマンドは、スイッチでデュアル IPv4/IPv6 Switch Database Management(SDM)テンプレートが設定されている場合にだけ使用できます。
構文の説明
vlan vlan-id |
(任意)VLAN を指定します。指定できる範囲は 1 ~ 1001 および 1006 ~ 4094 です。 |
detail |
(任意)スイッチまたは VLAN の MLD スヌーピングの詳細なクエリア情報を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(44)SE |
このコマンドが追加されました。 |
使用上のガイドライン
MLD クエリー メッセージを送信する検出された装置( クエリア とも呼ばれる)の MLD バージョンおよび IPv6 アドレスを表示するには、 show ipv6 mld snooping querier コマンドを使用します。サブネットは複数のマルチキャスト ルータを持つことができますが、MLD クエリアは 1 つだけです。クエリアには、レイヤ 3 スイッチを指定できます。
show ipv6 mld snooping querier コマンド出力は、クエリアが検出された VLAN およびインターフェイスも表示します。クエリアがスイッチの場合は、コマンド出力の Port フィールドに Router と表示されます。クエリアがルータの場合は、出力の Port フィールドに、クエリアを学習したポートの番号が表示されます。
show ipv6 mld snoop querier vlan コマンドの出力では、外部または内部クエリアからのクエリー メッセージに応答して受信された情報を表示します。特定の VLAN 上のスヌーピング ロバストネス変数などのユーザ設定の VLAN 値は表示されません。このクエリア情報は、スイッチが送信する MASQ メッセージ上でのみ使用します。クエリー メッセージに応答しないメンバーを期限切れにするのに使用するユーザ設定のロバストネス変数は無効にはなりません。
1002 ~ 1005 の VLAN 番号は、トークンリング VLAN および FDDI VLAN のために予約されているため、MLD スヌーピングには使用できません。
デュアル IPv4/IPv6 テンプレートを設定するには、 sdm prefer dual-ipv4-and-ipv6 { default | vlan } グローバル コンフィギュレーション コマンドを入力し、スイッチをリロードします。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show ipv6 mld snooping querier コマンドの出力を示します。
Switch> show ipv6 mld snooping querier
Vlan IP Address MLD Version Port
-------------------------------------------------------------
2 FE80::201:C9FF:FE40:6000 v1 Gi3/0/1
次の例では、 show ipv6 mld snooping querier detail コマンドの出力を示します。
Switch> show ipv6 mld snooping querier detail
Vlan IP Address MLD Version Port
-------------------------------------------------------------
2 FE80::201:C9FF:FE40:6000 v1 Gi0/1
次の例では、 show ipv6 mld snooping querier vlan コマンドの出力を示します。
Switch> show ipv6 mld snooping querier vlan 2
IP address : FE80::201:C9FF:FE40:6000
Max response time : 1000s
show l2protocol-tunnel
レイヤ 2 プロトコル トンネル ポートに関する情報を表示するには、 show l2protocol-tunnel ユーザ EXEC コマンドを使用します。プロトコル トンネリングがイネーブルにされたインターフェイスの情報が表示されます。
show l2protocol-tunnel [ interface interface-id ] [ summary ] [ | { begin | exclude | include } expression ]
構文の説明
interface interface-id |
(任意)プロトコル トンネリング情報を表示するインターフェイスを指定します。有効なインターフェイスは、物理ポートとポート チャネルです。ポート チャネルの使用範囲は 1 ~ 12 です。 |
summary |
(任意)レイヤ 2 プロトコル サマリー情報だけを表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(44)SE |
このコマンドが追加されました。 |
12.2(50)SE |
ポート チャネルの範囲に誤りがあります。正しい範囲は 1 ~ 12 です。 |
使用上のガイドライン
l2protocol-tunnel インターフェイス コンフィギュレーション コマンドを使用してアクセスまたは IEEE 802.1Q トンネル ポートのレイヤ 2 プロトコル トンネリングをイネーブルにしたあと、次のパラメータの一部またはすべてを設定できます。
•
トンネリングするプロトコル タイプ
•
シャットダウンしきい値
•
ドロップしきい値
show l2protocol-tunnel [ interface interface-id ] コマンドを入力すると、すべてのパラメータが設定されたアクティブ ポートに関する情報だけが表示されます。
show l2protocol-tunnel summary コマンドを入力すると、一部またはすべてのパラメータが設定されたアクティブ ポートに関する情報だけが表示されます。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show l2protocol-tunnel コマンドの出力を示します。
Switch> show l2protocol-tunnel
COS for Encapsulated Packets: 5
Drop Threshold for Encapsulated Packets: 0
Port Protocol Shutdown Drop Encapsulation Decapsulation Drop
Threshold Threshold Counter Counter Counter
---------- -------- --------- --------- ------------- ------------- -------------
Fa0/3 --- ---- ---- ---- ---- ----
--- ---- ---- ---- ---- ----
--- ---- ---- ---- ---- ----
lacp ---- ---- 24268 242640
Fa0/4 --- ---- ---- ---- ---- ----
--- ---- ---- ---- ---- ----
--- ---- ---- ---- ---- ----
pagp 1000 ---- 24249 242700
lacp ---- ---- 24256 242660
Gi0/13 cdp ---- ---- 134482 1344820
--- ---- ---- ---- ---- ----
--- ---- ---- ---- ---- ----
udld 300 ---- 44899 448980
Gi0/24 cdp ---- ---- 134482 1344820
--- ---- ---- ---- ---- ----
--- ---- ---- ---- ---- ----
udld 300 ---- 44899 448980
次の例では、 show l2protocol-tunnel summary コマンドの出力を示します。
Switch> show l2protocol-tunnel summary
COS for Encapsulated Packets: 5
Drop Threshold for Encapsulated Packets: 0
Port Protocol Shutdown Drop Status
(cdp/stp/vtp) (cdp/stp/vtp)
(pagp/lacp/udld) (pagp/lacp/udld)
------- ----------- ---------------- ---------------- ----------
Fa0/2 --- --- --- ----/----/---- ----/----/---- up
pagp lacp udld ----/----/---- ----/----/----
Fa0/3 --- --- --- ----/----/---- ----/----/---- up
pagp lacp udld 1000/----/---- ----/----/----
Fa0/4 --- --- --- ----/----/---- ----/----/---- up
pagp lacp udld 1000/ 500/---- ----/----/----
Fa0/5 cdp stp vtp ----/----/---- ----/----/---- down
---- ---- ---- ----/----/---- ----/----/----
Gi0/1 --- --- --- ----/----/---- ----/----/---- down
pagp ---- ---- ----/----/---- 1000/----/----
Gi0/2 --- --- --- ----/----/---- ----/----/---- down
pagp ---- ---- ----/----/---- 1000/----/----
show lacp
Link Aggregation Control Protocol(LACP)チャネル グループ情報を表示するには、 show lacp ユーザ EXEC コマンドを使用します。
show lacp [ channel-group-number ] { counters | internal | neighbor | sys-id } [ | { begin | exclude | include } expression ]
構文の説明
channel-group-number |
(任意)チャネル グループの番号です。指定できる範囲は 1 ~ 12 です。 |
counters |
トラフィック情報を表示します。 |
internal |
内部情報を表示します。 |
neighbor |
ネイバー情報を表示します。 |
sys-id |
LACP で使用されるシステム ID を表示します。システム ID は、LACP システム プライオリティおよびスイッチ MAC(メディア アクセス制御)アドレスで構成されています。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
12.2(50)SE |
channel-group-number の範囲に誤りがありました。正しい範囲は 1 ~ 12 です。 |
使用上のガイドライン
show lacp コマンドを入力すると、アクティブなチャネル グループの情報が表示されます。指定のチャネル情報を表示するには、チャネル グループ番号を指定して show lacp コマンドを入力します。
チャネル グループを指定しない場合は、すべてのチャネル グループが表示されます。
channel-group-number オプションを入力することで、 sys-id 以外のすべてのキーワードでチャネル グループを指定できます。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show lacp counters ユーザ EXEC コマンドの出力を示します。
Switch> show lacp counters
LACPDUs Marker Marker Response LACPDUs
Port Sent Recv Sent Recv Sent Recv Pkts Err
---------------------------------------------------------------------
表 2-36 に、表示されるフィールドの説明を示します。
表 2-36 show lacp counters のフィールドの説明
|
|
LACPDUs Sent および Recv |
ポートによって送受信された LACP パケット数 |
Marker Sent および Recv |
ポートによって送受信された LACP Marker パケット数 |
Marker Response Sent および Recv |
ポートによって送受信された LACP Marker 応答パケット数 |
LACPDUs Pkts および Err |
ポートの LACP によって受信された、未知で不正なパケット数 |
次の例では、 show lacp internal コマンドの出力を示します。
Switch> show lacp 1 internal
Flags: S - Device is requesting Slow LACPDUs
F - Device is requesting Fast LACPDUs
A - Device is in Active mode P - Device is in Passive mode
LACP port Admin Oper Port Port
Port Flags State Priority Key Key Number State
Gi0/11 SA bndl 32768 0x3 0x3 0x4 0x3D
Gi0/12 SA bndl 32768 0x3 0x3 0x5 0x3D
表 2-37 に、この出力で表示される各フィールドの説明を示します。
表 2-37 show lacp internal のフィールドの説明
|
|
State |
指定のポートの状態。次に使用可能な値を示します。 • -:ポートが unknown ステートです。 • bndl :ポートがアグリゲータに接続され、他のポートとバンドルされています。 • susp :ポートが中断されている状態で、アグリゲータには接続されていません。 • hot-sby :ポートがホットスタンバイの状態です。 • indiv :ポートをその他ポートとともにバンドルできません。 • indep :ポートは independent ステートです。バンドルされませんがデータ トラフィックを切り替えます。この場合、LACP は相手側ポートで稼動していません。 • down :ポートがダウンしています。 |
LACP Port Priority |
ポートのプライオリティ設定。互換性のあるすべてのポートが集約することを回避するため、ハードウェアの制限がある場合、LACP はポート プライオリティによりポートをスタンバイ モードにします。 |
Admin Key |
ポートに割り当てられた管理用のキー。LACP は自動的に管理用のキー値を生成します(16 進数)。管理用のキーは、ポートが他のポートと集約できる能力を定義します。他のポートと集約できるポートの能力は、ポートの物理特性(データ転送速度やデュプレックス機能など)と設定した制限によって決まります。 |
Oper Key |
ポートで使用されるランタイムの操作キー。LACP は自動的に値を生成します(16 進数)。 |
Port Number |
ポート番号。 |
Port State |
ポートの状態変数。1 つのオクテット内で個々のビットとしてエンコードされ、メッセージは次のようになります。 • bit0: LACP のアクティビティ • bit1: LACP のタイムアウト • bit2: 集約 • bit3: 同期 • bit4: 収集 • bit5: 配信 • bit6: デフォルト • bit7: 期限切れ (注) 上のリストでは、bit7 が MSB で bit0 は LSB です。 |
次の例では、 show lacp neighbor コマンドの出力を示します。
Switch> show lacp neighbor
Flags: S - Device is sending Slow LACPDUs F - Device is sending Fast LACPDUs
A - Device is in Active mode P - Device is in Passive mode
Channel group 3 neighbors
Port System ID Port Number Age Flags
Gi0/1 32768,0007.eb49.5e80 0xC 19s SP
Gi0/11 32768,0007.eb49.5e80 0xC 19s SP
LACP Partner Partner Partner
Port Priority Oper Key Port State
Port System ID Port Number Age Flags
Gi0/2 32768,0007.eb49.5e80 0xD 15s SP
Gi0/12 32768,0007.eb49.5e80 0xD 15s SP
LACP Partner Partner Partner
Port Priority Oper Key Port State
次の例では、 show lacp sys-id コマンドの出力を示します。
システム ID は、システム プライオリティおよびシステム MAC アドレスで構成されています。最初の 2 バイトはシステム プライオリティ、最後の 6 バイトはグローバルに管理されているシステム関連の個々の MAC アドレスです。
show location
エンドポイントのロケーション情報を表示するには、 show location ユーザ EXEC コマンドを使用します。
show location admin-tag | [ | { begin | exclude | include } expression ]
show location civic-location { identifier id number | interface interface-id | static } | { begin | exclude | include } expression ]
show location elin-location { identifier id number | interface interface-id | static } | { begin | exclude | include } expression ]
構文の説明
admin-tag |
管理タグまたはサイト情報を表示します。 |
civic-location |
都市ロケーション情報を表示します。 |
elin-location |
緊急ロケーション情報(ELIN)を表示します。 |
identifier id |
都市ロケーションまたは elin ロケーションの ID を指定します。指定できる ID 範囲は 1 ~ 4095 です。 |
interface interface-id |
(任意)指定されたインターフェイスまたはすべてのインターフェイスに対するロケーション情報を表示します。指定できるインターフェイスとして、物理ポートも含まれます。 |
static |
スタティック コンフィギュレーション情報を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(44)SE |
このコマンドが追加されました。 |
使用上のガイドライン
エンドポイントのロケーション情報を表示するには、 show location コマンドを使用します。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、インターフェイスのロケーション情報を表示する show location civic-location コマンドの出力を示します。
Switch> show location civic interface gigabitethernet0/1
Civic location information
--------------------------
Primary road name : Cisco Way
次の例では、すべての都市ロケーション情報を表示する show location civic-location コマンドの出力を示します。
Switch> show location civic-location static
Civic location information
--------------------------
Primary road name : Cisco Way
--------------------------
Street number suffix : West
Landmark : Golden Gate Bridge
Primary road name : 19th Ave
--------------------------
次の例では、緊急ロケーション情報を表示する show location elin-location コマンドの出力を示します。
Switch> show location elin-location identifier 1
Elin location information
--------------------------
次の例では、すべての緊急ロケーション情報を表示する show location elin static コマンドの出力を示します。
Switch> show location elin static
Elin location information
--------------------------
--------------------------
--------------------------
show link state group
リンクステート グループ情報を表示するには、 show link state group 特権 EXEC コマンドを使用します。
show link state group [ number ] [ detail ] [ | { begin | exclude | include } expression ]
構文の説明
number |
(任意)リンクステート グループの番号です。 |
detail |
(任意)詳細情報を表示するよう指定します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(44)SE |
このコマンドが追加されました。 |
使用上のガイドライン
リンクステート グループ情報を表示するには、 show link state group コマンドを使用します。キーワードを指定しないでこのコマンドを使用すると、すべてのリンクステート グループの情報が表示されます。特定のグループの情報を表示するには、グループ番号を入力します。
グループの詳細情報を表示するには、 detail キーワードを使用します。 show link state group detail コマンドの出力では、リンクステート トラッキングがイネーブルになっているか、またはアップストリームまたはダウンストリーム(あるいはその両方)インターフェイスが設定されたリンクステート グループだけが表示されます。グループにリンクステート グループ設定がない場合、イネーブルまたはディセーブルとして表示されません。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude outpu t と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show link state group 1 コマンドの出力を示します。
Switch> show link state group 1
Link State Group: 1 Status: Enabled, Down
次の例では、 show link state group detail コマンドの出力を示します。
Switch> show link state group detail
(Up):Interface up (Dwn):Interface Down (Dis):Interface disabled
Link State Group: 1 Status: Enabled, Down
Upstream Interfaces : Gi0/15(Dwn) Gi0/16(Dwn)
Downstream Interfaces : Gi0/11(Dis) Gi0/12(Dis) Gi0/13(Dis) Gi0/14(Dis)
Link State Group: 2 Status: Enabled, Down
Upstream Interfaces : Gi0/15(Dwn) Gi0/16(Dwn) Gi0/17(Dwn)
Downstream Interfaces : Gi0/11(Dis) Gi0/12(Dis) Gi0/13(Dis) Gi0/14(Dis)
(Up):Interface up (Dwn):Interface Down (Dis):Interface disabled
関連コマンド
|
|
link state group |
リンクステート グループのメンバーとしてインターフェイスを設定します。 |
link state track |
リンクステート グループをイネーブルにします。 |
show running-config |
現在の動作設定を表示します。構文情報については、「Cisco IOS Configuration Fundamentals Command Reference for Release 12.2」>「Cisco IOS File Management Commands」>「Configuration File Commands」を選択してください。 |
show link state group
リンクステート グループ情報を表示するには、 show link state group グローバル コンフィギュレーション コマンドを使用します。
show link state group [ number ] [ detail ]
構文の説明
number |
(任意)リンクステート グループの番号です。 |
detail |
(任意)詳細情報を表示するよう指定します。 |
コマンド モード
特権 EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
リンクステート グループ情報を表示するには、 show link state group コマンドを使用します。キーワードを指定しないでこのコマンドを使用すると、すべてのリンクステート グループの情報が表示されます。特定のグループの情報を表示するには、グループ番号を入力します。
グループの詳細情報を表示するには、 detail キーワードを使用します。 show link state group detail コマンドの出力では、リンクステート トラッキングがイネーブルになっているか、またはアップストリームまたはダウンストリーム(あるいはその両方)インターフェイスが設定されたリンクステート グループだけが表示されます。グループにリンクステート グループ設定がない場合、イネーブルまたはディセーブルとして表示されません。
例
次の例では、 show link state group 1 コマンドの出力を示します。
Switch> show link state group 1
Link State Group: 1 Status: Enabled, Up
次の例では、 show link state group detail コマンドの出力を示します。
Switch> show link state group detail
Link State Group: 1 Status: Enabled, Up
Upstream Interfaces : Po1(Up)
Downstream Interfaces : Gi0/3(Up) Gi0/4(Up)
Link State Group: 2 Status: Disabled, Down
(Up):Interface up (Dwn):Interface Down (Dis):Interface disabled
関連コマンド
|
|
link state group |
リンクステート グループのメンバーとしてインターフェイスを設定します。 |
link state track |
リンクステート グループをイネーブルにします。 |
show running-config |
現在の動作設定を表示します。構文情報については、「Cisco IOS Configuration Fundamentals Command Reference for Release 12.2」>「Cisco IOS File Management Commands」>「Configuration File Commands」を選択してください。 |
show mac access-group
特定のインターフェイスまたはスイッチに設定されている MAC アクセス コントロール リスト(ACL)を表示するには、 show mac access-group ユーザ EXEC コマンドを使用します。
show mac access-group [ interface interface-id ] [ | { begin | exclude | include } expression ]
構文の説明
interface interface-id |
(任意)特定のインターフェイスで設定された MAC ACL を表示します。有効なインターフェイスは物理ポートとポート チャネルです。ポート チャネルの範囲は 1 ~12 です(特権 EXEC モードでのみ使用可能)。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
12.2(50)SE |
ポート チャネルの範囲に誤りがありました。正しい範囲は 1 ~ 12 です。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、| exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show mac-access group ユーザ EXEC コマンドの出力を示します。この出力のポート 2 には、適用される MAC アクセス リスト macl_e1 があります。MAC ACL は他のインターフェイスに適用されません。
Switch> show mac access-group
Interface GigabitEthernet0/1:
Inbound access-list is not set
Interface GigabitEthernet0/2:
Inbound access-list is macl_e1
Interface GigabitEthernet0/3:
Inbound access-list is not set
Interface GigabitEthernet0/4:
Inbound access-list is not set
次の例では、 show mac access-group interface gigabitethernet0/1 コマンドの出力を示します。
Switch# show mac access-group interface gigabitethernet0/1
Interface GigabitEthernet0/1:
Inbound access-list is macl_e1
show mac address-table
指定の MAC(メディア アクセス制御)アドレス テーブルのダイナミック/スタティック エントリ、または指定のインターフェイスや VLAN 上の MAC アドレス テーブルのダイナミック/スタティック エントリを表示するには、 show mac address-table ユーザ EXEC コマンドを使用します。
show mac address-table [ | { begin | exclude | include } expression ]
構文の説明
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show mac address-table コマンドの出力を示します。
Switch> show mac address-table
------------------------------------------
Vlan Mac Address Type Ports
---- ----------- ---- -----
All 0000.0000.0001 STATIC CPU
All 0000.0000.0002 STATIC CPU
All 0000.0000.0003 STATIC CPU
All 0000.0000.0009 STATIC CPU
All 0000.0000.0012 STATIC CPU
All 0180.c200.000b STATIC CPU
All 0180.c200.000c STATIC CPU
All 0180.c200.000d STATIC CPU
All 0180.c200.000e STATIC CPU
All 0180.c200.000f STATIC CPU
All 0180.c200.0010 STATIC CPU
1 0030.9441.6327 DYNAMIC Gi0/4
Total Mac Addresses for this criterion: 12
show mac address-table address
指定した MAC アドレスの MAC アドレス テーブル情報を表示するには、 show mac address-table address ユーザ EXEC コマンドを使用します。
show mac address-table address mac-address [ interface interface-id ] [ vlan vlan-id ] [ | { begin | exclude | include } expression ]
構文の説明
mac-address |
48 ビットの MAC アドレスを指定します。有効な形式は H.H.H です。 |
interface interface-id |
(任意)特定のインターフェイスの情報を表示します。有効なインターフェイスは、物理ポートおよびポート チャネルです。 |
vlan vlan-id |
(任意)特定の VLAN のみ、エントリを表示します。指定できる範囲は 1 ~ 4094 です。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show mac address-table address コマンドの出力を示します。
Switch# show mac address-table address 0002.4b28.c482
------------------------------------------
Vlan Mac Address Type Ports
---- ----------- ---- -----
All 0002.4b28.c482 STATIC CPU
Total Mac Addresses for this criterion: 1
show mac address-table aging-time
特定のアドレス テーブル インスタンスのエージング タイム、特定の VLAN 上または指定がない場合はすべての VLAN 上のすべてのアドレス テーブル インスタンスのエージング タイムを表示するには、 show mac address-table aging-time ユーザ EXEC コマンドを使用します。
show mac address-table aging-time [ vlan vlan-id ] [ | { begin | exclude | include } expression ]
構文の説明
vlan vlan-id |
(任意)特定の VLAN のエージング タイム情報を表示します。指定できる範囲は 1 ~ 4094 です。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
VLAN 番号が指定されない場合、すべての VLAN に対するエージング タイムが表示されます。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show mac address-table aging-time コマンドの出力を示します。
Switch> show mac address-table aging-time
次の例では、 show mac address-table aging-time vlan 10 コマンドの出力を示します。
Switch> show mac address-table aging-time vlan 10
show mac address-table count
すべての VLAN または指定の VLAN に存在するアドレス数を表示するには、 show mac address-table count ユーザ EXEC コマンドを使用します。
show mac address-table count [ vlan vlan-id ] [ | { begin | exclude | include } expression ]
構文の説明
vlan vlan-id |
(任意)特定の VLAN のアドレス数を表示します。指定できる範囲は 1 ~ 4094 です。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
VLAN 番号が指定されない場合、すべての VLAN に対するアドレス カウントが表示されます。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show mac address-table count コマンドの出力を示します。
Switch# show mac address-table count
---------------------------
Dynamic Address Count : 2
show mac address-table dynamic
ダイナミックな MAC(メディア アクセス制御)アドレス テーブル エントリのみを表示するには、 show mac address-table dynamic ユーザ EXEC コマンドを使用します。
show mac address-table dynamic [ address mac-address ] [ interface interface-id ] [ vlan vlan-id ] [ | { begin | exclude | include } expression ]
構文の説明
address mac-address |
(任意)48 ビットの MAC アドレスを指定します。有効な形式は H.H.H です(特権 EXEC モードでのみ利用可能)。 |
interface interface-id |
(任意)マッチングを行うインターフェイスを指定します。有効な インターフェイス としては、物理ポートおよびポート チャネルがあります。 |
vlan vlan-id |
(任意)特定の VLAN のエントリを表示します。指定できる範囲は 1 ~ 4094 です。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show mac address-table dynamic コマンドの出力を示します。
Switch> show mac address-table dynamic
------------------------------------------
Vlan Mac Address Type Ports
---- ----------- ---- -----
1 0030.b635.7862 DYNAMIC Gi0/2
1 00b0.6496.2741 DYNAMIC Gi0/2
Total Mac Addresses for this criterion: 2
show mac address-table interface
指定の VLAN の指定のインターフェイスの MAC(メディア アクセス制御)アドレス テーブル情報を表示するには、 show mac address-table interface ユーザ コマンドを使用します。
show mac address-table interface interface-id [ vlan vlan-id ] [ | { begin | exclude | include } expression ]
構文の説明
interface-id |
(任意)インターフェイス タイプを指定します。有効なインターフェイスとしては、物理ポートおよびポート チャネルがあります。 |
vlan vlan-id |
(任意)特定の VLAN のエントリを表示します。指定できる範囲は 1 ~ 4094 です。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show mac address-table interface コマンドの出力を示します。
Switch> show mac address-table interface gigabitethernet0/2
------------------------------------------
Vlan Mac Address Type Ports
---- ----------- ---- -----
1 0030.b635.7862 DYNAMIC Gi0/2
1 00b0.6496.2741 DYNAMIC Gi0/2
Total Mac Addresses for this criterion: 2
show mac address-table learning
すべての VLAN または指定した VLAN の MAC アドレス ラーニングのステータスを表示するには、 show mac address-table learning ユーザ EXEC コマンドを使用します。
show mac address-table learning [ vlan vlan-id ] [ | { begin | exclude | include } expression ]
構文の説明
vlan vlan-id |
(任意)特定の VLAN の情報を表示します。指定できる範囲は 1 ~ 4094 です。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(46)SE |
このコマンドが追加されました。 |
使用上のガイドライン
設定された VLAN と、その VLAN で MAC アドレス ラーニングがイネーブルかディセーブルかを表示するには、キーワードを指定しないで show mac address-table learning コマンドを使用します。デフォルトは、すべての VLAN で MAC アドレス ラーニングがイネーブルです。個々の VLAN でのラーニングのステータスを表示するには、特定の VLAN ID を指定してこのコマンドを使用します。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、MAC アドレス ラーニングが VLAN 200 でディセーブルになっていることを示す show mac address-table learning ユーザ EXEC コマンドの出力を示します。
Switch> show mac address-table learning
show mac address-table move update
スイッチの MAC(メディア アクセス制御)アドレス テーブル移行更新の情報を表示するには、 show mac address-table move update ユーザ EXEC コマンドを使用します。
show mac address-table move update [ | {begin | exclude | include} expression]
構文の説明
| begin |
(任意)expression と一致する行から表示を開始します。 |
| exclude |
(任意)expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、| exclude output と入力した場合、output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show mac address-table move update コマンドの出力を示します。
Switch> show mac address-table move update
Switch-ID : 010b.4630.1780
Dst mac-address : 0180.c200.0010
Vlans/Macs supported : 1023/8320
Default/Current settings: Rcv Off/On, Xmt Off/On
Max packets per min : Rcv 40, Xmt 60
Rcv conforming packet count : 5
Rcv invalid packet count : 0
Rcv packet count this min : 0
Rcv threshold exceed count : 0
Rcv last sequence# this min : 0
Rcv last src-mac-address : 0003.fd6a.8701
Rcv last switch-ID : 0303.fd63.7600
Xmt packet count this min : 0
Xmt threshold exceed count : 0
Xmt pak buf unavail cnt : 0
Xmt last interface : None
show mac address-table notification
すべてのインターフェイスまたは指定のインターフェイスの MAC(メディア アクセス制御)アドレス通知設定を表示するには、 show mac address-table notification ユーザ EXEC コマンドを使用します。
show mac address-table notification { change [ interface [ interface-id ] | mac-move | threshold } [ | { begin | exclude | include } expression ]
構文の説明
change |
MAC 変更通知機能のパラメータおよび履歴テーブルを表示します。 |
interface |
(任意)すべてのインターフェイスの情報を表示します。有効なインターフェイスは、物理ポートおよびポート チャネルです。 |
interface-id |
(任意)指定されたインターフェイスの情報を表示します。有効なインターフェイスは、物理ポートおよびポート チャネルです。 |
mac-move |
MAC アドレス移動通知のステータスを表示します。 |
threshold |
MAC アドレス テーブルしきい値モニタリングのステータスを表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
12.2(40)SE |
change 、 mac-move 、および threshold キーワードが追加されました。 |
使用上のガイドライン
キーワードを指定しないで show mac address-table notification change コマンドを使用すると、MAC アドレス変更通知機能がイネーブルかディセーブルか、MAC 通知間隔、履歴テーブルの最大許容エントリ数、および履歴テーブルの内容が表示されます。
すべてのインターフェイスの通知を表示するには、 interface キーワードを使用します。 interface-id が含まれる場合、指定したインターフェイスのフラグのみが表示されます。
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show mac address-table notification change コマンドの出力を示します。
Switch> show mac address-table notification change
MAC Notification Feature is Enabled on the switch
Interval between Notification Traps : 60 secs
Number of MAC Addresses Added : 4
Number of MAC Addresses Removed : 4
Number of Notifications sent to NMS : 3
Maximum Number of entries configured in History Table : 100
Current History Table Length : 3
MAC Notification Traps are Enabled
History Index 0, Entry Timestamp 1032254, Despatch Timestamp 1032254
Operation: Added Vlan: 2 MAC Addr: 0000.0000.0001 Module: 0 Port: 1
History Index 1, Entry Timestamp 1038254, Despatch Timestamp 1038254
Operation: Added Vlan: 2 MAC Addr: 0000.0000.0000 Module: 0 Port: 1
Operation: Added Vlan: 2 MAC Addr: 0000.0000.0002 Module: 0 Port: 1
Operation: Added Vlan: 2 MAC Addr: 0000.0000.0003 Module: 0 Port: 1
History Index 2, Entry Timestamp 1074254, Despatch Timestamp 1074254
Operation: Deleted Vlan: 2 MAC Addr: 0000.0000.0000 Module: 0 Port: 1
Operation: Deleted Vlan: 2 MAC Addr: 0000.0000.0001 Module: 0 Port: 1
Operation: Deleted Vlan: 2 MAC Addr: 0000.0000.0002 Module: 0 Port: 1
Operation: Deleted Vlan: 2 MAC Addr: 0000.0000.0003 Module: 0 Port: 1
show mac address-table static
スタティック MAC(メディア アクセス制御)アドレス テーブル エントリのみを表示するには、 show mac address-table static ユーザ EXEC コマンドを使用します。
show mac address-table static [ address mac-address ] [ interface interface-id ] [ vlan vlan-id ]
[ | { begin | exclude | include } expression ]
構文の説明
address mac-address |
(任意)48 ビットの MAC アドレスを指定します。有効な形式は H.H.H です(特権 EXEC モードでのみ利用可能)。 |
interface interface-id |
(任意)マッチングを行うインターフェイスを指定します。有効な インターフェイス としては、物理ポートおよびポート チャネルがあります。 |
vlan vlan-id |
(任意)特定の VLAN のアドレスを表示します。指定できる範囲は 1 ~ 4094 です。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show mac address-table static コマンドの出力を示します。
Switch> show mac address-table static
------------------------------------------
Vlan Mac Address Type Ports
---- ----------- ---- -----
All 0100.0ccc.cccc STATIC CPU
All 0180.c200.0000 STATIC CPU
All 0100.0ccc.cccd STATIC CPU
All 0180.c200.0001 STATIC CPU
All 0180.c200.0004 STATIC CPU
All 0180.c200.0005 STATIC CPU
4 0001.0002.0004 STATIC Drop
6 0001.0002.0007 STATIC Drop
Total Mac Addresses for this criterion: 8
show mac address-table vlan
指定の VLAN の MAC(メディア アクセス制御)アドレス テーブル情報を表示するには、 show mac address-table vlan ユーザ EXEC コマンドを使用します。
show mac address-table vlan vlan-id [ | { begin | exclude | include } expression ]
構文の説明
vlan-id |
(任意)特定の VLAN のアドレスを表示します。指定できる範囲は 1 ~ 4094 です。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show mac address-table vlan 1 コマンドの出力を示します。
Switch> show mac address-table vlan 1
------------------------------------------
Vlan Mac Address Type Ports
---- ----------- ---- -----
1 0100.0ccc.cccc STATIC CPU
1 0180.c200.0000 STATIC CPU
1 0100.0ccc.cccd STATIC CPU
1 0180.c200.0001 STATIC CPU
1 0180.c200.0002 STATIC CPU
1 0180.c200.0003 STATIC CPU
1 0180.c200.0005 STATIC CPU
1 0180.c200.0006 STATIC CPU
1 0180.c200.0007 STATIC CPU
Total Mac Addresses for this criterion: 9
show mls qos
グローバルな QoS(Quality of Service)設定情報を表示するには、 show mls qos ユーザ EXEC コマンドを使用します。
show mls qos [ | { begin | exclude | include } expression ]
構文の説明
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show mls qos コマンドの出力を示します。
次の例では、QoS がイネーブルで Differentiated Services Code Point(DSCP)透過がディセーブルの場合の show mls qos コマンドの出力を示します。
QoS ip packet dscp rewrite is disabled
次の例では、QoS がイネーブルで DSCP 透過もイネーブルの場合の show mls qos コマンドの出力を示します。
QoS ip packet dscp rewrite is enabled
show mls qos aggregate-policer
QoS(Quality of Service)アグリゲート ポリサー設定を表示するには、 show mls qos aggregate-policer ユーザ EXEC コマンドを使用します。ポリサーは、最大許容伝送速度、最大バースト伝送サイズ、およびいずれかの最大値を超過した場合の対処法を定義します。
show mls qos aggregate-policer [ aggregate-policer-name ] [ | { begin | exclude | include } expression ]
構文の説明
aggregate-policer-name |
(任意)指定された名前のポリシー設定を表示します。 |
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |
コマンド モード
ユーザ EXEC
コマンド履歴
|
|
12.2(25)SEE |
このコマンドが追加されました。 |
使用上のガイドライン
文字列では、大文字と小文字が区別されます。たとえば、 | exclude output と入力した場合、 output を含む行は表示されませんが、 Output を含む行は表示されます。
例
次の例では、 show mls qos aggregate-policer コマンドの出力を示します。
Switch> show mls qos aggregate-policer policer1
aggregate-policer policer1 1000000 2000000 exceed-action drop
Not used by any policy map
show mls qos input-queue
入力キューの QoS(Quality of Service)を表示するには、 show mls qos input-queue ユーザ EXEC コマンドを使用します。
show mls qos input-queue [ | { begin | exclude | include } expression ]
構文の説明
| begin |
(任意) expression と一致する行から表示を開始します。 |
| exclude |
(任意) expression と一致する行を表示から除外します。 |
| include |
(任意)指定された expression と一致する行を表示に含めます。 |
expression |
参照ポイントとして使用する出力内の式です。 |