Cisco Cisco ASA 5580 Adaptive Security Appliance Leaflet
7-62
思科 ASA 系列命令参考,S 命令
第 7 章 show failover 至 show ipsec stats traffic 命令
show ip audit count
show ip audit count
要显示将审核策略应用到接口时的签名匹配数,请在特权
EXEC 模式下使用 show ip audit count
命令。
show ip audit count
[global | interface interface_name]
语法说明
默认值
如果未指定关键字,则此命令会显示所有接口的匹配
(global)。
命令模式
下表展示可输入此命令的模式:
命令历史
使用指南
要创建审核策略,请使用
ip audit name 命令;要应用策略,请使用 ip audit interface 命令。
示例
以下是
show ip audit count 命令的输出示例:
ciscoasa# show ip audit count
IP AUDIT GLOBAL COUNTERS
1000 I Bad IP Options List 0
1001 I Record Packet Route 0
1002 I Timestamp 0
1003 I Provide s,c,h,tcc 0
1004 I Loose Source Route 0
1005 I SATNET ID 0
1006 I Strict Source Route 0
1100 A IP Fragment Attack 0
1102 A Impossible IP Packet 0
1103 A IP Teardrop 0
2000 I ICMP Echo Reply 0
2001 I ICMP Unreachable 0
2002 I ICMP Source Quench 0
2003 I ICMP Redirect 0
2004 I ICMP Echo Request 10
global
(默认)显示所有接口的匹配数。
interface
interface_name
interface_name
(可选)显示指定接口的匹配数。
命令模式
防火墙模式
安全情景
路由
透明
单个
多个
情景
系统
特权
EXEC
•
是
•
是
•
是
•
是
—
版本
修改
7.0(1)
引入了此命令。