Перейти к основному содержимому

11.10.16 (deny|permit) exception arp

Назначение команды

Команда deny используется для отбрасывания пакетов типа ARP, направленных к CPU.

Команда permit позволяет таким пакетам проходить к CPU.

Синтаксис команды

( SEQUENCE_NUM | ) deny | permit exception arp ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ( arp-op-code ARP_OP_CODE | ) ( sender-ip ( IP_ADDR IP_MASK | any | host IP_ADDR ) | ) ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception arp ( untag-vlan | { vlan VLAN_ID | cos COS } | ) garp ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception arp ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ( arp-reply | arp-request ) ( time-range NAME | )

( SEQUENCE_NUM | ) deny | permit exception arp ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ( rarp-reply | rarp-request ) ( time-range NAME | )

Параметры

ПараметрОписание параметраЗначение параметра
IP_ADDR IP_MASKIP-адрес источника и маскаIPv4-адрес и маска
anyЛюбой IP-адрес-
host IP_ADDRIP-адрес конкретного хостаIPv4-адрес
VLAN_IDИдентификатор VLAN1–4094
COSClass of Service0–7
ARP_OP_CODEКод операции ARP0–65535
arp-requestARP-запрос-
arp-replyARP-ответ-
rarp-requestRARP-запрос-
rarp-replyRARP-ответ-

Режим команды

Config-cp-acl

Примеры

Следующий пример показывает, как отбросить пакеты типа ARP, направленные к CPU:

Switch# configure terminal
Switch (config)# control-plane access-list test
Switch (config-cp-acl)#deny exception arp arp-op-code 1 any
Switch (config-cp-acl)#

Связанные команды

control-plane access-list