show nac-policy
NAC ポリシーの使用状況の統計およびグループポリシーに対する NAC ポリシーの割り当てを表示するには、特権 EXEC モードで show nac-policy コマンドを使用します。
show nac-policy [ nac-policy-name ]
構文の説明
nac-policy-name |
(任意)使用状況の統計を表示する対象の NAC ポリシー名。 |
コマンド デフォルト
名前を指定しない場合は、すべての NAC ポリシー名がそれぞれの統計情報とともに CLI に一覧表示されます。
コマンド モード
次の表に、コマンドを入力できるモードを示します。
コマンドモード |
ファイアウォールモード |
セキュリティコンテキスト |
|||
---|---|---|---|---|---|
ルーテッド |
トランスペアレント |
シングル |
マルチ |
||
コンテキスト |
システム |
||||
特権 EXEC |
|
|
— |
— |
|
コマンド履歴
リリース |
変更内容 |
---|---|
8.0(2) |
このコマンドが追加されました。 |
例
次に、framework1 および framework2 という名前の NAC ポリシーのデータの例を示します。
ciscoasa(config)# show nac-policy
nac-policy framework1 nac-framework
applied session count = 0
applied group-policy count = 2
group-policy list: GroupPolicy2 GroupPolicy1
nac-policy framework2 nac-framework is not in use.
各 NAC ポリシーの 1 行めは、名前とタイプ(nac-framework)を示します。ポリシーがどのグループ ポリシーにも割り当てられていない場合は、CLI のポリシー タイプの隣に「is not in use」というテキストが表示されます。それ以外は、そのグループ ポリシーの使用状況データが CLI に表示されます。表 10-1 に、show nac-policy コマンドのフィールドの説明を示します。
フィールド |
説明 |
---|---|
applied session count |
この ASA が NAC ポリシーを適用した VPN セッションの累積数。 |
applied group-policy count |
この ASA が NAC ポリシーを適用したグループポリシーの累積数。 |
group-policy list |
NAC ポリシーが割り当てられているグループ ポリシーのリスト。この場合、グループ ポリシーの使用状況によってこのリストに表示されるかどうかは決まりません。NAC ポリシーが実行コンフィギュレーションのグループ ポリシーに割り当てられている場合は、このリストにグループ ポリシーが表示されます。 |