お客様の設定でよく知らないことがありました。「show access-list」のすべてのルールの最後にある「(hitcnt = 324165)」は、ルールの使用法、ヒット数を指していることを知っています。しかし、show access-listのこの出力では、ルールのオブジェクトエンティティと非オブジェクトエンティティに続く数字も表示されています。
例
access-list access-global-in line 5 extended deny ip object-group HA_Networks_All any log
informational interval 300 0xf688d263
access-list access-global-in line 5 extended deny ip object-group HA_Networks_All(298) any(65537) log
informational interval 300 (hitcnt=324165) 0xa2669c62
access-list access-global-in line 7 extended deny ip object-group HA-Wireless_10.1.80.0-24 any log
informational interval 300 0xb25caeed
access-list access-global-in line 7 extended deny ip object-group HA-Wireless_10.1.80.0-24(299)
any(65537) log informational interval 300 (hitcnt=2133314) 0x111a2d28
同じルールが2回(同じ行番号)表示されていることに注意してください。
これは何らかのオブジェクトの使用法ですか?もしそうなら、それはヒット数とどう違うのですか?これを説明するドキュメントは見つかりませんでした。
何か回答がありましたか?もしそうなら、質問が永遠にポップアップし続けないように答えを受け入れ、答えを探します。または、独自の回答を提供して受け入れることもできます。
—
Ron Maupin