Jump to content
Калькуляторы

class-map и policy-map

Мож кто приведет пример как правильно через CLASS-MAP и POLICE-MAP зафильтровать ICMP.

 

Вроде через Acess-list смог создать правило, но не знаю на сколько оно верно составлено.

 

access-list 101 permit icmp any any
!
class-map match-all ICMP
match access-group 101
!
policy-map ICMP_POLICY
class ICMP
  police 64000 4000 4000 conform-action transmit exceed-action drop
!
control-plane
service-policy input ICMP_POLICY

Еще как то можно через match protocol, но этот вариант не смог осилить.

Edited by feeman

Share this post


Link to post
Share on other sites

Ваш вариант на первый взгляд рабочий. Я бы написал чуть проще:

 

policy-map ICMP_POLICY
class ICMP
  police rate 64k
class class-default

 

Наличие "match protocol icmp" в class-map зависит от устройства, на свитчах типа 3750 его нету, на офисных маршрутизаторах есть.

Share this post


Link to post
Share on other sites

Еще остался один вопрос, как это правило назначить интерфейсу?

service-policy input ICMP_POLICY

Share this post


Link to post
Share on other sites

Еще остался один вопрос, как это правило назначить интерфейсу?

 

В вашем примере оно назначалось на control plane (то есть настраиваете тот самый CoPP):

 

control-plane
 service-policy input ICMP_POLICY

 

Когда настраивается CoPP нет смысла вешать это же правило на интерфейс (за исключением специфических требований к трафику на интерфейсе).

И на всякий случай напомню, неверная политика назначенная на control-plane может заблокировать весь трафик на CPU, поэтому принимайте меры - либо заранее организовывайте доступ через консоль либо делайте отложенную перезагрузку.

Share this post


Link to post
Share on other sites

v_r, привалено ли я Вас понял.

Создав правило в ассess-list 101, его не надо вешать на интерфейс, командой ip acceess-group 101 in ?

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.