Po dodaniu listy ACL do interfejsu i przeprowadzeniu wstępnych testów, można wyświetlić statystyki dopasowań pakietów dla każdej reguły komendą show access-lists . Na rysunku 1 widać, że dla dwóch wpisów istnieją dopasowania pakietów. Gdy wystąpi ruch pasujący do danego wpisu listy ACL, liczba dopasowań widocznych po wydaniu komendy show access-lists zwiększa się. W bieżącym przykładzie, wysłanie ping z PC1 do PC3 lub PC4, spowodowało zwiększenie liczby dopasowań pakietów do wpisu blokującego w ACL 1.

Statystyki dopasowań tworzone są zarówno dla wpisów zezwalających jak i odrzucających; należy jednak pamiętać, że na końcu każdej ACL istnieje niejawne odrzucenie. Ta ukryta reguła niestety nie jest uwzględniana w wyniku komendy show access-lists , inaczej mówiąc, statystyki dla tej reguły nie są liczone. Aby przeglądać statystyki dla reguły niejawnego odrzucenia, należy ręcznie dodać ją do listy ACL, wtedy statystyki dla tego wpisu będą widoczne. Należy zachować szczególną ostrożność przy ręcznym konfigurowaniu reguły deny any, gdyż pasuje do niej cały ruch. Należy ją zawsze umieszczać na końcu listy ACL, gdyż w przeciwnym wypadku może powodować problemy.

Istnieje możliwość wyzerowania liczników dopasowań, np. podczas przeprowadzania testów list ACL. Robi się to poleceniem clear access-list counters . Komenda może być użyta samodzielnie, można też podać na końcu numer lub nazwę listy ACL. Jak pokazano na rysunku 2, komenda powoduje wyczyszczenie statystyk liczników dla wybranej listy ACL.

Przed rozpoczęciem tego kursu, zaloguj się na stronę netacad.com.