流量类
可以单独配置的不同类别的流量类别为:
ACL goging
:访问控制列表记录数据包。arp broadcast
:地址分辨率协议数据包带有广播目标MAC地址。ARP保护
:地址分辨率协议数据包被截获和检查以进行ARP保护。ARP-UNICAST
:使用开关系统目标MAC地址的地址分辨率协议数据包。BFD控制
:双向转发检测(BFD)控制数据包,带有开关拥有的目标IP地址。BGP-IPV4
:边框网关协议数据包,带有开关拥有的目标IPv4地址。DHCP
:动态主机配置协议数据包。如果启用了DHCP Snooping,则还包括Snooped DHCP数据包。超文本
:超文本传输协议(HTTP)或超文本传输协议安全(HTTPS)数据包。ICMP-broadcast-ipv4
:带有广播或多播目的地IPv4地址的Internet控制消息协议数据包。ICMP-MULTICAST-IPV6
:Internet控制消息协议数据包,带有众所周知的多播目标IPv6地址。ICMP-UNICAST-IPV4
:Internet控制消息协议数据包带有开关拥有的目标IPv4地址。ICMP-UNICAST-IPV6
:Internet控制消息协议数据包带有开关拥有的目标IPv6地址。IGMP
:Internet组管理协议数据包。IP检验
:可路由的数据包,这些数据包将超过出口接口的MTU,触发ICMP重定向的数据包以及带有TTL/HOP_LIMIT = 1的数据包,这些数据包在通过交换机路由时被丢弃。IP锁定
:由于违反允许的“ IP地址/VLAN/PORT/MAC地址”关联,被拒绝和记录的数据包被拒绝和记录。ipsec
:Internet协议安全性IPv4或IPv6,Unicast或配置的多播。CPU收到的所有IPSEC流量将由ipsec
无论封装协议如何,类。IPv4选项
:Unicast IPv4数据包,包括选项标头。lacp
:链接汇总控制协议数据包与目标MAC地址01:80:C2:00:00:02。lldp
:带有目标MAC地址的链接层发现协议数据包01:80:C2:00:00:0E。循环保护
:带有目标MAC地址的循环保护数据包09:00:09:09:13:A6。镜像到cpu
:来自镜像会话的数据包配置为传递到控制台。MLD
:多播侦听器发现V1类型或V2的数据包,带有ff00 ::/8,ff02 :: 16或ff02 :: 2的IPv6地址。MVRP
:带有目标MAC地址的多个VLAN注册协议数据包01:80:C2:00:00:20或01:80:C2:00:00:00:21NTP
:网络时间协议数据包具有交换机拥有的目标IP地址。OSPF-Multicast
:打开带有多播目标IPV4地址224.0.5或224.0.0.6的最短路径第一个数据包,或IPv6地址FF02 :: 5或ff02 :: 6。还包括从6英寸6英寸隧道接收的OSPF多播数据包。OSPF-UNICAST
:打开带有本地目标IPv4地址或IPv6地址的最短路径第一个数据包。还包括从6英寸6英寸隧道收到的OSPF Unicast数据包。PIM
:协议独立的多播数据包,带有目标IPv4地址224.0.0.13或IPv6地址FF02 :: D或多播源发现协议(MSDP)数据包或交换机拥有的目标IP地址。还包括从6英寸6英寸隧道收到的PIM数据包。SFlow
:由将发送给SFLOW收集器的开关对数据包标头进行采样。SSH
:Secure Shell(SSH)或安全文件传输协议(SFTP)数据包。丢弃SSH数据包将导致与丢失的CLI的联系。STP
:带有目标MAC地址的跨越树协议(STP)数据包01:80:c2:00:00:00:00或每vlan跨度树(PVST)数据包带有目标MAC地址01:00:0C:CC:CC:CC:CC:CD:CD。UDLD
:带有目标MAC地址的单向链接检测数据包01:00:0C:CC:CC:CC:CC或00:E0:52:00:00:00或带有目标MAC地址01:00:0C:0C:0C:0C:0C:0C:00:00:00:00:00:00:00:00:0C:0C:0C:0C:0C:0C:0C:0C:0C:0C:CC:CC:CC。未知的媒介
:带有未知多播目标IP地址的数据包。还包括从6英寸6英寸隧道收到的未知多播包数据包。未解决的IP-UNICAST
:由管理处理器转发的软件数据包。VRRP
:带有目标IPv4地址的虚拟路由器冗余协议数据包224.0.0.18或IPv6地址FF02 :: 12或VSX-keepalive。
默认
也可以配置为调节CPU的其他流量或防止其他流量交付。
CPU收到的所有IPSEC流量将由ipsec
无论封装协议如何,类。
当在系统上启用ARP保护时,所有ARP流量将由ARP保护
班级,无论ARP目的地和配置如何arp broadcast
或者ARP-UNICAST
COPP课程。