Cisco Cisco ASA 5510 Adaptive Security Appliance Leaflet

Page of 1264
 
7-50
Cisco ASA Series 명령 참조 , S 명령
  
7      show failover through show ipsec stats traffic 명령                
  show interface
에는 스위치 인터페이스(예: ASA 5505 Adaptive Security Appliance)에 대한 show interface 명
령의 각 필드가 설명되어 있습니다. show interface 명령에서도 표시되는 필드는 
을 참고하
십시오.
다음은 show interface detail 명령의 샘플 출력입니다. 다음 예에서는 내부 인터페이스(플랫폼에 
대해 존재하는 경우) 및 비대칭 라우팅 테이블(asr-group 명령을 통해 활성화된 경우)을 포함하여 
모든 인터페이스에 대한 자세한 인터페이스 통계를 보여 줍니다.
ciscoasa# show interface detail
Interface GigabitEthernet0/0 "outside", is up, line protocol is up
  Hardware is i82546GB rev03, BW 1000 Mbps, DLY 1000 usec
        Auto-Duplex(Full-duplex), Auto-Speed(100 Mbps)
        MAC address 000b.fcf8.c44e, MTU 1500
        IP address 10.86.194.60, subnet mask 255.255.254.0
        1330214 packets input, 124580214 bytes, 0 no buffer
        Received 1216917 broadcasts, 0 runts, 0 giants
        0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
        9 L2 decode drops
        124863 packets output, 86956597 bytes, 0 underruns
        0 output errors, 0 collisions
        0 late collisions, 0 deferred
        input queue (curr/max packets): hardware (0/7)
        output queue (curr/max packets): hardware (0/13)
  Traffic Statistics for "outside":
        1330201 packets input, 99995120 bytes
        124863 packets output, 84651382 bytes
        525233 packets dropped
  Control Point Interface States:
        Interface number is 1
        Interface config status is active
표 
7-6
스위치
 
인터페이스에
 
대한
 show interface 
필드 
필드
설명
switch ingress 
policy drops
이 삭제는 일반적으로 포트가 올바르게 구성되지 않은 경우 발생합니다. 기본 
또는 사용자 구성 스위치 포트 설정으로 인해 스위치 포트 내에서 패킷을 성
공적으로 전달할 수 없는 경우 이 수가 증가합니다. 이 삭제의 가능한 원인은 
다음과 같은 컨피그레이션입니다.
  •
nameif
 명령이 VLAN 인터페이스에 구성되어 있지 않습니다.
참고
동일한 VLAN 내에 있는 인터페이스의 경우 nameif 명령이 구성되지 
않은 경우에도 VLAN 내의 스위칭이 성공하고 이 카운터가 증가하지 
않습니다.
  •
VLAN이 종료되었습니다.
  •
액세스 포트에서 802.1Q 태그가 지정된 패킷을 수신했습니다.
  •
트렁크 포트에서 허용되지 않는 태그 또는 태그가 지정되지 않은 패킷을 
수신했습니다.
  •
ASA가 이더넷 연결이 유지된 다른 Cisco 디바이스에 연결되어 있습니다. 
예를 들어, Cisco IOS 소프트웨어에서 이더넷 루프백 패킷을 사용하여 인
터페이스 상태를 유지하는 경우 이 패킷은 다른 디바이스에서 수신되지 않
습니다. 패킷을 전송할 수 있으면 정상 상태가 유지됩니다. 이러한 유형의 
패킷은 스위치 포트에서 삭제되므로 카운터가 증가합니다.
switch egress 
policy drops
현재 사용되지 않습니다.