流量类

可以单独配置的不同类别的流量类别为:

  • ACL goging:访问控制列表记录数据包。

  • arp broadcast:地址分辨率协议数据包带有广播目标MAC地址。

  • ARP保护:地址分辨率协议数据包被截获和检查以进行ARP保护。

  • ARP-UNICAST:使用开关系统目标MAC地址的地址分辨率协议数据包。

  • BFD控制:双向转发检测(BFD)控制数据包,带有开关拥有的目标IP地址。

  • BGP-IPV4:边框网关协议数据包,带有开关拥有的目标IPv4地址。

  • DHCP:动态主机配置协议数据包。如果启用了DHCP Snooping,则还包括Snooped DHCP数据包。

  • 超文本:超文本传输​​协议(HTTP)或超文本传输​​协议安全(HTTPS)数据包。

  • ICMP-broadcast-ipv4:带有广播或多播目的地IPv4地址的Internet控制消息协议数据包。

  • ICMP-MULTICAST-IPV6:Internet控制消息协议数据包,带有众所周知的多播目标IPv6地址。

  • ICMP-UNICAST-IPV4:Internet控制消息协议数据包带有开关拥有的目标IPv4地址。

  • ICMP-UNICAST-IPV6:Internet控制消息协议数据包带有开关拥有的目标IPv6地址。

  • IGMP:Internet组管理协议数据包。

  • IP检验:可路由的数据包,这些数据包将超过出口接口的MTU,触发ICMP重定向的数据包以及带有TTL/HOP_LIMIT = 1的数据包,这些数据包在通过交换机路由时被丢弃。

  • IP锁定:由于违反允许的“ IP地址/VLAN/PORT/MAC地址”关联,被拒绝和记录的数据包被拒绝和记录。

  • ipsec:Internet协议安全性IPv4或IPv6,Unicast或配置的多播。CPU收到的所有IPSEC流量将由ipsec无论封装协议如何,类。

  • IPv4选项:Unicast IPv4数据包,包括选项标头。

  • lacp:链接汇总控制协议数据包与目标MAC地址01:80:C2:00:00:02。

  • lldp:带有目标MAC地址的链接层发现协议数据包01:80:C2:00:00:0E。

  • 循环保护:带有目标MAC地址的循环保护数据包09:00:09:09:13:A6。

  • 镜像到cpu:来自镜像会话的数据包配置为传递到控制台。

  • MLD:多播侦听器发现V1类型或V2的数据包,带有ff00 ::/8,ff02 :: 16或ff02 :: 2的IPv6地址。

  • MVRP:带有目标MAC地址的多个VLAN注册协议数据包01:80:C2:00:00:20或01:80:C2:00:00:00:21

  • NTP:网络时间协议数据包具有交换机拥有的目标IP地址。

  • OSPF-Multicast:打开带有多播目标IPV4地址224.0.5或224.0.0.6的最短路径第一个数据包,或IPv6地址FF02 :: 5或ff02 :: 6。还包括从6英寸6英寸隧道接收的OSPF多播数据包。

  • OSPF-UNICAST:打开带有本地目标IPv4地址或IPv6地址的最短路径第一个数据包。还包括从6英寸6英寸隧道收到的OSPF Unicast数据包。

  • PIM:协议独立的多播数据包,带有目标IPv4地址224.0.0.13或IPv6地址FF02 :: D或多播源发现协议(MSDP)数据包或交换机拥有的目标IP地址。还包括从6英寸6英寸隧道收到的PIM数据包。

  • SFlow:由将发送给SFLOW收集器的开关对数据包标头进行采样。

  • SSH:Secure Shell(SSH)或安全文件传输协议(SFTP)数据包。丢弃SSH数据包将导致与丢失的CLI的联系。

  • STP:带有目标MAC地址的跨越树协议(STP)数据包01:80:c2:00:00:00:00或每vlan跨度树(PVST)数据包带有目标MAC地址01:00:0C:CC:CC:CC:CC:CD:CD。

  • UDLD:带有目标MAC地址的单向链接检测数据包01:00:0C:CC:CC:CC:CC或00:E0:52:00:00:00或带有目标MAC地址01:00:0C:0C:0C:0C:0C:0C:00:00:00:00:00:00:00:00:0C:0C:0C:0C:0C:0C:0C:0C:0C:0C:CC:CC:CC。

  • 未知的媒介:带有未知多播目标IP地址的数据包。还包括从6英寸6英寸隧道收到的未知多播包数据包。

  • 未解决的IP-UNICAST:由管理处理器转发的软件数据包。

  • VRRP:带有目标IPv4地址的虚拟路由器冗余协议数据包224.0.0.18或IPv6地址FF02 :: 12或VSX-keepalive。

为了规范CPU注定的任何其他流量,每个COPP策略都有一个命名的类默认也可以配置为调节CPU的其他流量或防止其他流量交付。
笔记:

CPU收到的所有IPSEC流量将由ipsec无论封装协议如何,类。

当在系统上启用ARP保护时,所有ARP流量将由ARP保护班级,无论ARP目的地和配置如何arp broadcast或者ARP-UNICASTCOPP课程。