为环路检测报文以太网头的封装格式,其中各字段的解释如下:
· DMAC:报文的目的MAC地址,使用组播MAC地址010f-e200-0007。当设备开启了环路检测功能时,会将该目的地址的报文上送CPU处理,并在收到该报文的VLAN内将原始报文广播一份。
· SMAC:报文的源MAC地址,采用发送该报文的设备的桥MAC地址。
· TPID:VLAN标签的类型,取值为0x8100。
· TCI:VLAN标签的具体值,具体内容为优先级、VLAN ID等。
· Type:协议类型,取值为0x8918。
==============
(1)如上在交换机怎么配置ACL过滤type为 0x8918的协议?
不懂勿回。。。。。。。。
(0)
最佳答案
你要么就用这种MQC的方式去过滤一下看,应该可行
1、可以在设备上配置MQC过滤以太网芯片到EPON芯片的EtherType8809报文,由于MQC下发时端口优先级高于全局优先级,全局下发时只基于以太网芯片下发,而我们只需要过滤以太网芯片到EPON芯片出方向EtherType8809报文即可,正常以太网收发LACP、DLDP协议报文,PON口收发EOAM报文均不受影响。具体思路是,使用两个CB对,第一个CB对在应用在全局,下发出方向过滤,第二个CB对应用在以太网端口,下发出方向允许通过。具体配置方式如下:
#
traffic classifier filter_8809 operator and
if-match acl 4000
#
traffic behavior filter_8809
filter deny
#
traffic behavior permit_all
filter permit
#
qos policy filter_8809
classifier filter_8809 behavior filter_8809
#
qos policy permit_all
classifier filter_8809 behavior permit_all
#
interface Ten-GigabitEthernet2/0/1
port link-mode bridge
port link-type trunk
port trunk permit vlan 1 100
qos apply policy permit_all outbound
#
interface Ten-GigabitEthernet2/0/2
port link-mode bridge
qos apply policy permit_all outbound
#
#
qos apply policy filter_8809 global outbound
#
acl number 4000
rule 0 permit type 8809 ffff
(0)
不行,不知道是不是模拟器问题,还是其他
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
模拟器不一定支持