Перейти к основному содержимому

11.22.1 port-block

Назначение команды

Для настройки блокировки трафика на порту используйте команду port-block.

Для удаления конфигурации используйте форму команды no.

Синтаксис команды

port-block ( known-unicast | known-multicast | unknown-unicast | unknown-multicast | broadcast )
no port-block ( known-unicast | known-multicast | unknown-unicast | unknown-multicast | broadcast )

Параметры

ПараметрОписание параметраЗначение
known-unicastУказывает, что известный unicast-трафик должен быть заблокирован-
known-multicastУказывает, что известный multicast-трафик должен быть заблокирован-
unknown-unicastУказывает, что неизвестный unicast-трафик должен быть заблокирован-
unknown-multicastУказывает, что неизвестный multicast-трафик должен быть заблокирован-
broadcastУказывает, что широковещательный трафик должен быть заблокирован-

Режим работы

Interface Configuration

По умолчанию

Известный и неизвестный unicast и multicast трафик не блокируется.

Широковещательный трафик также не блокируется.

Использование

По умолчанию весь трафик с неизвестными MAC-адресами передаётся на все порты.

Вы можете заблокировать неизвестный unicast или multicast трафик на защищённых и незащищённых портах.

Если на защищённом порту не заблокирован такой трафик, это может привести к проблемам безопасности.

Для multicast трафика блокировка применяется только к чистым пакетам уровня 2.

Multicast пакеты, содержащие информацию IPv4 или IPv6 в заголовке, не блокируются.

Примеры

Пример блокировки известного unicast-трафика на интерфейсе:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# port-block known-unicast

Связанные команды

show port-block (interface IFPHYSICAL | interface IFAGG |)