现场有台傻瓜式接入一直发送nd告警(MTU is inconsistent、M_FLAG is inconsistent),但客户表示接入上没权限动配置,想要我们在接入上阻止设备发送该告警或者让汇聚核心设备拒绝接受该告警,该怎么实现
(0)
最佳答案
配置ACL和PBR过滤,然而所有 icmp-type 134 的 ND报文都会被过滤掉。
# 创建访问控制列表,匹配ND报文(ICMPv6类型为Router Advertisement)
acl number 3000
rule 5 deny ipv6 icmp-type 134 <<<<
rule 10 permit ipv6
# 创建流策略
traffic classifier ND-Filter operator or
if-match acl 3000
traffic behavior ND-Drop
discard
traffic policy ND-Block
classifier ND-Filter behavior ND-Drop
# 应用于入接口(来自傻瓜设备的接口)
interface GigabitEthernet0/0/1
ipv6 traffic-policy ND-Block inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论