現場有台傻瓜式接入一直發送nd告警(MTU is inconsistent、M_FLAG is inconsistent),但客戶表示接入上沒權限動配置,想要我們在接入上阻止設備發送該告警或者讓彙聚核心設備拒絕接受該告警,該怎麼實現
(0)
配置ACL和PBR過濾,然而所有 icmp-type 134 的 ND報文都會被過濾掉。
# 創建訪問控製列表,匹配ND報文(ICMPv6類型為Router Advertisement)
acl number 3000
rule 5 deny ipv6 icmp-type 134 <<<<
rule 10 permit ipv6
# 創建流策略
traffic classifier ND-Filter operator or
if-match acl 3000
traffic behavior ND-Drop
discard
traffic policy ND-Block
classifier ND-Filter behavior ND-Drop
# 應用於入接口(來自傻瓜設備的接口)
interface GigabitEthernet0/0/1
ipv6 traffic-policy ND-Block inbound
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論