11.10.6 (deny|permit) exception dhcp
Назначение команды
Команда deny используется для отбрасывания пакетов типа DHCP, направленных к CPU.
Команда permit позволяет таким пакетам проходить к CPU.
Синтаксис команды
( SEQUENCE_NUM | ) deny | permit exception dhcp ( time-range NAME | )
( SEQUENCE_NUM | ) deny | permit exception dhcp ( dhcp ) ( IP_ADDR IP_MASK | any | host IP_ADDR ) ( any ) ( client | server | ) ( time-range NAME | )
( SEQUENCE_NUM | ) deny | permit exception dhcp ( dhcpv6 ) ( any ) ( any ) ( reply | request | ) ( time-range NAME | )
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| SEQUENCE_NUM | Порядковый номер фильтра в CoPP ACL. Если не указан — назначается автоматически. | 1–131071 |
| IP_ADDR IP_MASK | IP-адрес источника и маска | IPv4-адрес и маска |
| any | Любой IP-адрес | - |
| host IP_ADDR | IP-адрес конкретного хоста | IPv4-адрес |
| client | DHCP-сообщение от клиента | - |
| server | DHCP-сообщение от сервера | - |
| request | DHCPv6-запрос | - |
| reply | DHCPv6-ответ | - |
Режим команды
Config-cp-acl
Примеры
Следующий пример показывает, как отбросить пакеты типа DHCP, направленные к CPU:
Switch# configure terminal
Switch (config)# control-plane access-list test
Switch (config-cp-acl)#deny exception dhcp dhcp any any
Switch (config-cp-acl)#
Связанные команды
control-plane access-list