设为首页 收藏本站
查看: 2354|回复: 0

[经验分享] cisco路由器的control plan策略测试

[复制链接]

尚未签到

发表于 2018-7-19 10:25:44 | 显示全部楼层 |阅读模式
  1.CoPP和CPPr
  CoPP--Control Plane Policing 是指直接在Control Plane实施的service policy
  CPPr--Control Plane Protection 是指在Control Plane的cef-exception,host,transit三个子接口下面实施的service policy
  其中,CoPP不需要cef的支持,但是CPPr需要cef的支持,如果关闭cef会有如下提示:
  R2(config)#no ip cef
  R2(config)#
  *Mar  1 00:26:44.431: %CP-4-CPPR_DISABLED: Removing security features on host, transit and cef-exception paths
  R2(config)#
  *Mar  1 00:26:44.447: %CP-5-FEATURE: Control-plane Policing feature disabled from Control plane host path
  2.确定CPPr流量
  !
  class-map type logging match-any LOG
  match  packets dropped
  match  packets error
  match  packets permitted
  !
  policy-map type logging LOG
  class LOG
  !
  control-plane host
  service-policy type logging input LOG
  control-plane transit
  service-policy type logging input LOG
  control-plane cef-exception
  service-policy type logging input LOG
  ======================================
  show control-plane counters
  clear control-plane *
  ======================================
  配置完成后,通过发送不同的流量来测试到底什么流量属于不同子接口的流量:
  host:
  %CP-6-IP: PERMIT  10.1.1.1 -> 10.1.1.8 icmp
  %CP-6-TCP: PERMIT  20.1.1.2(64562) -> 10.1.1.1(23)
  transit:(与硬件有关)
  %CP-6-IP: PERMIT  20.1.1.2 -> 224.0.0.5 ospf
  %CP-6-UDP: PERMIT  10.1.1.8(138) -> 10.1.1.255(138)
  cef-exception:
  %CP-6-ARP: PERMIT  10.1.1.8 -> 10.1.1.1

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-538655-1-1.html 上篇帖子: CISCO_CVoice – 005:Translation Rule 和命中法则 下篇帖子: 破解cisco交换机密码
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表