11.22.1 port-block
Назначение команды
Для настройки блокировки трафика на порту используйте команду port-block.
Для удаления конфигурации используйте форму команды no.
Синтаксис команды
port-block ( known-unicast | known-multicast | unknown-unicast | unknown-multicast | broadcast )
no port-block ( known-unicast | known-multicast | unknown-unicast | unknown-multicast | broadcast )
Параметры
| Параметр | Описание параметра | Значение |
|---|---|---|
| known-unicast | Указывает, что известный unicast-трафик должен быть заблокирован | - |
| known-multicast | Указывает, что известный multicast-трафик должен быть заблокирован | - |
| unknown-unicast | Указывает, что неизвестный unicast-трафик должен быть заблокирован | - |
| unknown-multicast | Указывает, что неизвестный multicast-трафик должен быть заблокирован | - |
| broadcast | Указывает, что широковещательный трафик должен быть заблокирован | - |
Режим работы
Interface Configuration
По умолчанию
Известный и неизвестный unicast и multicast трафик не блокируется.
Широковещательный трафик также не блокируется.
Использование
По умолчанию весь трафик с неизвестными MAC-адресами передаётся на все порты.
Вы можете заблокировать неизвестный unicast или multicast трафик на защищённых и незащищённых портах.
Если на защищённом порту не заблокирован такой трафик, это может привести к проблемам безопасности.
Для multicast трафика блокировка применяется только к чистым пакетам уровня 2.
Multicast пакеты, содержащие информацию IPv4 или IPv6 в заголовке, не блокируются.
Примеры
Пример блокировки известного unicast-трафика на интерфейсе:
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# port-block known-unicast
Связанные команды
show port-block (interface IFPHYSICAL | interface IFAGG |)