[index] CentreCOM x900シリーズ・SwitchBlade x908 コマンドリファレンス 5.3.2

default-action

モード: ポリシーマップモード
カテゴリー: トラフィック制御 / Quality of Service


(config-pmap)# default-action {deny|permit|copy-to-cpu|send-to-cpu|copy-to-mirror}

(config-pmap)# no default-action


対象ポリシーマップのデフォルトクラスマップのアクションを変更する。
no形式で実行した場合は初期値に戻る。


パラメーター

deny パケットを破棄する
permit パケットを許可(通常転送)する。初期値
copy-to-cpu パケットを許可(通常転送)した上で、パケットのコピーをCPUにも転送する
send-to-cpu パケットを破棄した上で、パケットのコピーをCPUにだけ転送する
copy-to-mirror パケットを許可(通常転送)した上で、パケットのコピーをミラーポートから出力する。あらかじめ、mirror interfaceコマンドでミラーポートを設定しておく必要がある。ただし、本アクションを使用している場合、mirror interfaceコマンドで指定したソースポートとトラフィックの向きは無視され、copy-to-mirrorアクションによってコピーされたパケットだけがミラーポートに出力されるようになる(通常のポートミラーリングは機能しなくなる)ため注意すること


使用例

■ ポリシーマップdenyByDefaultのデフォルトクラスマップのアクションをdenyに設定する。これにより、このポリシーマップが適用されたスイッチポートでは、どのクラスマップにもマッチしなかったパケットが破棄されるようになる。これは、「デフォルト拒否」のパケットフィルタリングを行いたい場合の基本設定。

awplus(config)# policy-map denyByDefault
awplus(config-pmap)# default-action deny


コマンドツリー

policy-map (グローバルコンフィグモード)
    |
    +- default-action(ポリシーマップモード)


関連コマンド

mirror interface(インターフェースモード)
show policy-map(非特権EXECモード)



(C) 2007 - 2009 アライドテレシスホールディングス株式会社

PN: 613-000751 Rev.H