acl number 4100 name "disable stp packets on a vpn port "
rule 51 permit type 0806 ffff
rule 52 permit type 0800 ffff
rule 99 deny
在收到各种cdp、stp二层包后,可以减少咱们的vyos因为识别不了数据包而丢弃,导致咱们分不清是vyos的性能问题导致的丢包还是由于收到了就该丢弃的二层广播数据包。
本文介绍了一种通过配置特定ACL规则来减少VyOS设备因无法识别二层包而导致的丢包现象的方法。通过允许特定类型的二层数据包通过,如CDP和STP包,可以帮助区分实际性能问题与正常的数据包过滤。
acl number 4100 name "disable stp packets on a vpn port "
rule 51 permit type 0806 ffff
rule 52 permit type 0800 ffff
rule 99 deny
在收到各种cdp、stp二层包后,可以减少咱们的vyos因为识别不了数据包而丢弃,导致咱们分不清是vyos的性能问题导致的丢包还是由于收到了就该丢弃的二层广播数据包。
2050

被折叠的 条评论
为什么被折叠?