11.24. Команды блокировки порта

11.24.1. port-block

Назначение

Команда port-block используется для настройки блокировки трафика на порту в режиме “Interface Configuration”. Для удаления этой конфигурации используйте команду no port-block.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

port-block ( known-unicast | known-multicast | unknown-unicast | unknown-multicast | broadcast )

no port-block ( known-unicast | known-multicast | unknown-unicast | unknown-multicast | broadcast )

Параметр

Описание параметра

Значение параметра

known-unicast

Указывает, что трафик известных unicast должен быть заблокирован

-

known-multicast

Указывает, что трафик известных multicast должен быть заблокирован

-

unknown-unicast

Указывает, что трафик неизвестных unicast должен быть заблокирован

-

unknown-multicast

Указывает, что трафик неизвестных multicast должен быть заблокирован

-

broadcast

Указывает, что broadcast трафик должен быть заблокирован

-

Режим ввода

Interface Configuration

Состояние по умолчанию

Трафик неизвестных или известных multicast и unicast не блокируется. Broadcast трафик не блокируется.

Применение

По умолчанию весь трафик с неизвестными MAC-адресами отправляется на все порты. Вы можете заблокировать неизвестный multicast или unicast трафик на защищённых или незащищённых портах. Если неизвестный multicast или unicast трафик не блокируется на защищённом порту, это может вызвать проблемы с безопасностью.

Для multicast трафика функция блокировки порта блокирует только чистые пакеты уровня 2. Multicast пакеты, содержащие информацию о IPv4 или IPv6 в заголовке, не блокируются.

Примеры

Блокировка неизвестного multicast трафика на интерфейсе:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# port-block known-unicast

Связанные команды

show port-block (interface IFPHYSICAL | interface IFAGG |)

11.24.2. show port-block

Назначение

Команда show port-block используется для отображения конфигурации блокировки порта.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show port-block ( interface IFNAME | )

Параметр

Описание параметра

Значение параметра

IFNAME

Укажите интерфейс

Поддерживаются физические/агрегированные порты

Режим ввода

Privileged EXEC

Состояние по умолчанию

Н/Д

Применение

Если интерфейс не указан, отображаются все интерфейсы.

Примеры

Отображение конфигурации блокировки порта в режиме “Privileged EXEC”:

Switch# show port-block interface eth-0-1

Связанные команды

port-block (known-unicast | known-multicast | unknown-unicast | unknown-multicast | broadcast)