Перейти к основному содержимому

11.10.6 (deny|permit) exception dhcp

Назначение команды

Команда deny используется для отбрасывания пакетов типа DHCP, направленных к CPU.

Команда permit позволяет таким пакетам проходить к CPU.

Синтаксис команды

( SEQUENCE_NUM | ) deny | permit exception dhcp ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception dhcp ( dhcp ) ( IP_ADDR IP_MASK | any | host IP_ADDR ) ( any ) ( client | server | ) ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception dhcp ( dhcpv6 ) ( any ) ( any ) ( reply | request | ) ( time-range NAME | )

Параметры

ПараметрОписание параметраЗначение параметра
SEQUENCE_NUMПорядковый номер фильтра в CoPP ACL.
Если не указан — назначается автоматически.
1–131071
IP_ADDR IP_MASKIP-адрес источника и маскаIPv4-адрес и маска
anyЛюбой IP-адрес-
host IP_ADDRIP-адрес конкретного хостаIPv4-адрес
clientDHCP-сообщение от клиента-
serverDHCP-сообщение от сервера-
requestDHCPv6-запрос-
replyDHCPv6-ответ-

Режим команды

Config-cp-acl

Примеры

Следующий пример показывает, как отбросить пакеты типа DHCP, направленные к CPU:

Switch# configure terminal
Switch (config)# control-plane access-list test
Switch (config-cp-acl)#deny exception dhcp dhcp any any
Switch (config-cp-acl)#

Связанные команды

control-plane access-list