Cisco APIC:如何通过 CLI 获取“安全策略 - 过滤器”?

网络工程 思科
2022-02-02 08:29:44

图形用户界面

APIC > Tenant > common > Security Policies > Filters

在此处输入图像描述

我一直在尝试各种命令来通过 CLI/SSH 获取此输出,但到目前为止还没有工作。

ACI# show running-config all | grep -nC 3 Filters
ACI#

我也尝试过 grep但没有得到任何东西Filterssh run

通过 CLI/SSH 获取“安全策略 - 过滤器”的正确命令是什么?

1个回答

从 APIC CLI 执行下一个命令:

moquery -c vzFilter -x 'query-target-filter=wcard(vzFilter.dn,"TENANT")'

其中TENANT是您的租户名称。您还可以省略整个-x构造以显示来自结构中所有租户的过滤器。

获取过滤规则(proto/ports/etc):

moquery -c vzFilter -x 'query-target-filter=wcard(vzFilter.dn,"TENANT")' 'query-target=children' 'target-subtree-class=vzEntry'

但在这种情况下,您将分别看到每个过滤器规则。您可以添加更多查询过滤器以选择确切的过滤器名称以查看其中的所有规则。