11.10.16 (deny|permit) exception arp
Назначение команды
Команда deny используется для отбрасывания пакетов типа ARP, направленных к CPU.
Команда permit позволяет таким пакетам проходить к CPU.
Синтаксис команды
( SEQUENCE_NUM | ) deny | permit exception arp ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ( arp-op-code ARP_OP_CODE | ) ( sender-ip ( IP_ADDR IP_MASK | any | host IP_ADDR ) | ) ( time-range NAME | )
( SEQUENCE_NUM | ) deny | permit exception arp ( untag-vlan | { vlan VLAN_ID | cos COS } | ) garp ( time-range NAME | )
( SEQUENCE_NUM | ) deny | permit exception arp ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ( arp-reply | arp-request ) ( time-range NAME | )
( SEQUENCE_NUM | ) deny | permit exception arp ( untag-vlan | { vlan VLAN_ID | cos COS } | ) ( rarp-reply | rarp-request ) ( time-range NAME | )
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| IP_ADDR IP_MASK | IP-адрес источника и маска | IPv4-адрес и маска |
| any | Любой IP-адрес | - |
| host IP_ADDR | IP-адрес конкретного хоста | IPv4-адрес |
| VLAN_ID | Идентификатор VLAN | 1–4094 |
| COS | Class of Service | 0–7 |
| ARP_OP_CODE | Код операции ARP | 0–65535 |
| arp-request | ARP-запрос | - |
| arp-reply | ARP-ответ | - |
| rarp-request | RARP-запрос | - |
| rarp-reply | RARP-ответ | - |
Режим команды
Config-cp-acl
Примеры
Следующий пример показывает, как отбросить пакеты типа ARP, направленные к CPU:
Switch# configure terminal
Switch (config)# control-plane access-list test
Switch (config-cp-acl)#deny exception arp arp-op-code 1 any
Switch (config-cp-acl)#
Связанные команды
control-plane access-list