xvii
Filtering Inbound IPv4 Traffic Per Port . . . . . . . . . . . . . . . . . . . . . . . 10-83
Classifier-Based Rate-Limiting with RL-PACLs . . . . . . . . . . . . . . . . . 10-84
Deleting an ACL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-85
Editing an Existing ACL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-86
Using the CLI To Edit ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-86
General Editing Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-86
Sequence Numbering in ACLs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-87
Inserting an ACE in an Existing ACL . . . . . . . . . . . . . . . . . . . . . . 10-88
Deleting an ACE from an Existing ACL . . . . . . . . . . . . . . . . . . . 10-90
Resequencing the ACEs in an ACL . . . . . . . . . . . . . . . . . . . . . . . 10-91
Attaching a Remark to an ACE . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-92
Operating Notes for Remarks . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-95
Displaying ACL Configuration Data . . . . . . . . . . . . . . . . . . . . . . . . . . 10-97
Display an ACL Summary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-98
Display the Content of All ACLs on the Switch . . . . . . . . . . . . . . . . . 10-99
Display the RACL and VACL Assignments for a VLAN . . . . . . . . . 10-100
Display Static Port (and Trunk) ACL Assignments . . . . . . . . . . . . . 10-101
Displaying the Content of a Specific ACL . . . . . . . . . . . . . . . . . . . . 10-103
Display All ACLs and Their Assignments in the Routing
Switch Startup-Config File and Running-Config File . . . . . . . . . . . 10-106
Creating or Editing ACLs Offline . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-107
Creating or Editing an ACL Offline . . . . . . . . . . . . . . . . . . . . . . . . . . 10-107
The Offline Process . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-107
Example of Using the Offline Process . . . . . . . . . . . . . . . . . . . . 10-108
Enable ACL “Deny” Logging . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-112
Requirements for Using ACL Logging . . . . . . . . . . . . . . . . . . . . . . . . 10-112
ACL Logging Operation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-113
Enabling ACL Logging on the Switch . . . . . . . . . . . . . . . . . . . . . . . . 10-114
Configuring the Logging Timer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-116
Monitoring Static ACL Performance . . . . . . . . . . . . . . . . . . . . . . . . . 10-117
Example of ACL Performance Monitoring . . . . . . . . . . . . . . . . 10-119
Example of Resetting ACE Hit Counters to Zero . . . . . . . . . . . 10-121
IPv6 Counter Operation with Multiple Interface
Assignments . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-122