Перейти к основному содержимому

11.10.4 (deny|permit) exception fwd-to-cpu

Назначение команды

Команда deny используется для отбрасывания пакетов типа fwd-to-cpu, направленных к CPU.

Команда permit позволяет таким пакетам проходить к CPU.

Синтаксис команды

( SEQUENCE_NUM | ) deny | permit exception fwd-to-cpu ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception fwd-to-cpu ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ipv4 <0-255> | any IP_ADDR IP_MASK | any | host IP_ADDR any ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception fwd-to-cpu ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ipv4 icmp IP_ADDR IP_MASK | any | host IP_ADDR any ( icmp-type IGMP_TYPE ( icmp-code ICMP_CODE | ) | ) ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception fwd-to-cpu ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ipv4 tcp IP_ADDR IP_MASK | any | host IP_ADDR any ( src-port ( eq L4_PORT ) | ) ( dst-port ( eq L4_PORT ) | ) ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception fwd-to-cpu ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ipv4 udp IP_ADDR IP_MASK | any | host IP_ADDR any ( src-port ( eq L4_PORT ) | ) ( dst-port ( eq L4_PORT ) | ) ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception fwd-to-cpu ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ipv4 gre IP_ADDR IP_MASK | any | host IP_ADDR any ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception fwd-to-cpu ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ipv6 <0-255> | any any any ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception fwd-to-cpu ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ipv6 icmp any any ( icmp-type IGMP_TYPE ( icmp-code ICMP_CODE | ) | ) ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception fwd-to-cpu ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ipv6 tcp any any ( src-port ( eq L4_PORT ) | ) ( dst-port ( eq L4_PORT ) | ) ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception fwd-to-cpu ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ipv6 udp any any ( src-port ( eq L4_PORT ) | ) ( dst-port ( eq L4_PORT ) | ) ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception fwd-to-cpu ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ipv6 gre any any ( time-range NAME | )

Параметры

ПараметрОписание параметраЗначение параметра
SEQUENCE_NUMПорядковый номер фильтра в CoPP ACL. Назначается автоматически, если не указан.1–131071
VLAN_IDVLAN ID1–4094
COSЗначение Class of Service0–7
IP_ADDR IP_MASKIP-адрес источника и маскаIPv4-адрес и маска
anyЛюбой исходный хост-
host IP_ADDRIP-адрес исходного хостаIPv4-адрес
eqРавно-
ICMP_TYPEТип ICMP0–255
ICMP_CODEКод ICMP0–255

Режим команды

Config-cp-acl

Примеры

Следующий пример показывает, как отбросить пакеты типа fwd-to-cpu, направленные к CPU:

Switch# configure terminal
Switch (config)# control-plane access-list test
Switch (config-cp-acl)#deny exception fwd-to-cpu
Switch (config-cp-acl)#

Связанные команды

control-plane access-list