13.6.9 apply access-list
Назначение команды
Используйте эту команду для настройки фильтрующих правил защиты ARP с помощью access-list.
Используйте форму no, чтобы отключить правила.
Синтаксис команды
apply access-list NAME ( mode ( blacklist | whitelist ( rate RATE | ) ) | )
no apply access-list ACL-NAME
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| ACL-NAME | Имя расширенного IP access-list | - |
| blacklist | Режим чёрного списка | - |
| whitelist | Режим белого списка | - |
| RATE | Скорость пакетов в сторону CPU (в pps) | 32–2048 (единицы: pps) |
Режим команды
Cpu traiffic Protect Configuration
Значение по умолчанию
- Скорость: 32 pps
- Режим: blacklist
Использование
Скорость рассчитывается исходя из размера пакета 64 байта.
Примеры
Пример настройки фильтра ARP с использованием access-list 2, переход в режим белого списка и установка скорости 64 pps:
Switch# configure terminal
Switch(config)# cpu-traffic-protect arp
Switch(config-cpu-traffic-protect)# apply access-list 2 mode whitelist rate 64