[index] SwitchBlade x3100シリーズ コマンドリファレンス
- 概要 - クラシファイアの条件パラメーターとサポート - 基本設定 - コマンドの使用例
Note - クラシファイアをサポートリミット近辺まで作成し、かつシステム内部でクラシファイアを使う機能を有効にした場合に、クラシファイアの数がサポートリミットを超えてしまう場合があります。その状態になると、ユーザーが設定した全てのクラシファイアが無効になります。その場合、クラシファイアを削除してください。クラシファイアは余裕を持たせて作成することを推奨します。
Note - ADD ACTION CLASSIFIERコマンドのパラメーターでSETVPRIORITYを設定した場合は2つのエントリーが消費されます。
MACFF、ARP Filter 設定時 | 1エントリー/ポート消費 |
UCP 設定時 | 全てのポートで1エントリー消費 |
Inband 設定時 | 全てのポートで2エントリー消費 |
SET INTERFACE GE コマンドで network 設定時(初期設定はcustomer) | 2エントリー/ポート消費 |
officer SEC>> SHOW CLASSIFIER INTRFACE=1.0 ↓ --- Classifier Configuration Data --------------------------------------------- Interface Rank Name Field Match(es) Action(s) --------- ---- ------------ ---------------------------------------- --------- ETH:1.0 15 class1 (NORES) ・ ・ 158 class127 (NORES) 159 class128 (NORES) 255 class129 (NORES) ------------------------------------------------------------------------------- |
IPDSCP | (IPヘッダー)DSCP(DiffServ Code Point) | ○ | ○ | ○ | ○ | ○ |
IPPROTOCOL | (IPヘッダー)プロトコルタイプ(レイヤー4プロトコルタイプ) | ○ | ○ | ○ | ○ | ○ |
IPSOURCE | (IPヘッダー)始点IPアドレス/マスク長 | ○ | ○ | ○ | ○ | ○ |
IPDEST | (IPヘッダー)終点IPアドレス/マスク長 | ○ | ○ | ○ | ○ | ○ |
LSAP | (Ethernet)LSAP | ○ | ○ | ○ | ○ | ○ |
MACDEST | (Ethernet)宛先MACアドレス | ○ | ○ | ○ | ○ | ○ |
MACSOURCE | (Ethernet)送信元MACアドレス | ○ | ○ | ○ | ○ | ○ |
PROTOCOL | (Ethernet)プロトコルタイプ | ○ | ○ | ○ | ○ | ○ |
TCPPORTDEST | (TCPヘッダー)終点ポート | ○ | ○ | ○ | ○ | ○ |
TCPPORTSOURCE | (TCPヘッダー)始点ポート | ○ | ○ | ○ | ○ | ○ |
UDPPORTDEST | (UDPヘッダー)終点ポート | ○ | ○ | ○ | ○ | ○ |
UDPPORTSOURCE | (UDPヘッダー)始点ポート | ○ | ○ | ○ | ○ | ○ |
VID | VLAN ID | ○ | ○ | ○ | ○ | ○ |
VPRIORITY | (802.1Q)802.1pユーザープライオリティー | ○ | ○ | ○ | ○ | ○ |
DROP | ドロップ | ○ | ○ | ○ | ○ | ○ |
FORWARD | 転送 | ○ | ○ | ○ | ○ | ○ |
COUNT | カウント | ○ | ○ | ○ | ○ | ○ |
SETVPRIORITY | 指定した値に802.1pのビットを設定 | ○ | ○ | ○ | ○ | ○ |
SETIPDSCP | IP DiffServ CodePointフィールドを設定 | ○ | ○ | ○ | ○ | ○ |
officer SEC>> CREATE CLASSIFIER=ipfilt1 IPSOURCE=192.168.1.0/24 ↓
officer SEC>> CREATE CLASSIFIER=ipfilt2 IPSOURCE=10.0.0.0/24 ↓
officer SEC>> CREATE CLASSIFIER=ipdrop IPSOURCE=ANY ↓
Note - クラシファイアをパラメーターなしで作成することで、全パケット(BPDUパケット、EAPパケットは除く)を対象にすることができます。ハードウェアパケットフィルターでRULE=DENYを指定した場合、ARPパケットも破棄されますが、ARPパケットを許可する条件を作成することで回避できます。
officer SEC>> ADD ACTION CLASSIFIER=ipfilt1 FORWARD ↓
officer SEC>> ADD ACTION CLASSIFIER=ipfilt2 FORWARD ↓
officer SEC>> ADD ACTION CLASSIFIER=ipdrop DROP ↓
officer SEC>> ADD ACTION CLASSIFIER=ipdrop COUNT ↓
officer SEC>> ADD CLASSIFIER=ipfilt1 INTERFACE=3.0 PRECEDENCE=51 ↓
officer SEC>> ADD CLASSIFIER=ipfilt2 INTERFACE=3.0 PRECEDENCE=52 ↓
officer SEC>> ADD CLASSIFIER=ipdrop INTERFACE=3.0 PRECEDENCE=69 ↓
officer SEC>> SHOW CLASSIFIER INTERFACE=3.0 ↓ --- Classifier Configuration Data --------------------------------- Interface Rank Name Field Match(es) Action(s) ----------- ------ ------------ ------------------------ ---------- ETH:3.0 51 ipfilt1 IPSOURCE=192.168.1.0/24 FORWARD 52 ipfilt2 IPSOURCE=10.0.0.0/24 FORWARD 69 ipdrop IPSOURCE=ANY DROP COUNT |
officer SEC>> SET CLASSIFIER=ipfilt1 IPDADDR=192.168.10.0/16 ↓
officer SEC>> DELETE CLASSIFIER=ipfilt1 INTERFACE=3.0 ↓
officer SEC>> DESTROY CLASSIFIER=ipfilt1 ↓
officer SEC>> SHOW CLASSIFIER ↓
officer SEC>> SHOW CLASSIFIER=ipfilt1 ↓
officer SEC>> SHOW CLASSIFIER=ALL ↓
(C) 2010-2012 アライドテレシスホールディングス株式会社
PN: 613-001335 Rev.C