Este documento explica como usar filtros Ethertype para bloquear o tráfego IPX (Internetwork Packet Exchange) no Cisco Aironet Access Point. Uma situação típica em que isso é útil é quando os broadcasts do servidor IPX sufocam o link sem fio, como às vezes acontece em uma rede de grande empresa.
Não existem requisitos específicos para este documento.
Este documento se aplica aos Pontos de Acesso Cisco Aironet que executam o VxWorks ou o Software Cisco IOS®.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. All of the devices used in this document started with a cleared (default) configuration. Se você trabalhar em uma rede ativa, certifique-se de que entende o impacto potencial de qualquer comando antes de utilizá-lo.
Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos.
Você pode abrir o sistema de gerenciamento do ponto de acesso através do navegador da Web ou através da porta serial do ponto de acesso com um emulador de terminal. Se você não está familiarizado com como se conectar a um ponto de acesso, consulte Usando a Interface do Navegador Web para obter instruções sobre como se conectar a um ponto de acesso que executa o VxWorks ou Usando a Interface do Navegador Web para se conectar a um ponto de acesso que executa o Cisco IOS Software.
Depois de estabelecer uma conexão do navegador com o ponto de acesso, execute estas etapas para configurar e aplicar um filtro para bloquear o tráfego IPX.
Conclua estes passos:
No menu Setup (Configuração), escolha Ethertype Filters (Filtros de Ethernet).
No campo Nome do conjunto, digite um nome de filtro (por exemplo, "BlockIPX") e clique em Adicionar novo.
Na próxima página, você verá a Disposição padrão. As duas opções são forward e block. Escolha avançar no menu suspenso.
No campo Casos especiais, insira 0x8137 e clique em Adicionar novo.
Uma nova janela é exibida com estas opções:
Disposição
Prioridade
Tempo de Vida Unicast
Tempo de Vida Multicast
Alerta
Para a Disposição, escolha Bloquear. Deixe as outras opções nas configurações padrão. Click OK.
Você retornará à tela Conjunto de filtros Ethertype. Repita as etapas 4 e 5 e adicione os tipos 0x8138, 0x00ff e 0x00e0.
Depois que o filtro é criado, ele deve ser aplicado à interface para que entre em vigor.
Retorne à página Setup (Configuração). Na seção Portas de rede na linha marcada como Ethernet, clique em Filtros.
Você vê as configurações EtherType com Receive e Forward. Em cada menu suspenso, escolha o filtro criado na Etapa 2 do procedimento Criar um filtro e clique em OK. Esta etapa ativa o filtro que você criou.
Conclua estes passos:
Clique em Serviços na barra de navegação da página.
Na lista da página Serviços, clique em Filtros.
Na página Aplicar filtros, clique na guia Ethertype Filters na parte superior da página.
Verifique se NEW (o padrão) está selecionado no menu Create/Edit Filter Index (Criar/Editar índice de filtro). Se desejar editar um filtro existente, selecione o número do filtro no menu Criar/Editar índice de filtro.
No campo Índice de filtros, nomeie o filtro com um número de 200 a 299. O número atribuído cria uma lista de controle de acesso (ACL) para o filtro.
Digite 0x8137 no campo Adicionar Ethertype.
Deixe a máscara para o Ethertype no campo Mask no valor padrão.
Escolha Bloquear no menu Ação.
Clique em Add. O Ethertype é exibido no campo Filters Classes.
Para remover o Ethertype da lista Filters Classes, selecione-o e clique em Delete Class. Repita as etapas 6 a 9 e adicione os tipos 0x8138, 0x00ff e 0x00e0 ao filtro.
Escolha Encaminhar tudo no menu Ação padrão. Como você bloqueia todos os pacotes IPX com esse filtro, deve ter uma ação padrão que se aplique a todos os outros pacotes.
Clique em Apply.
O filtro foi salvo no ponto de acesso, mas não está ativado até que você o aplique na página Aplicar filtros.
Clique na guia Apply Filters (Aplicar filtros) para retornar à página Apply Filters (Aplicar filtros).
Selecione o número do filtro em um dos menus suspensos Ethertype. Você pode aplicar o filtro às portas Ethernet e de rádio e aos pacotes de entrada e de saída.
Clique em Apply. O filtro está ativado nas portas selecionadas.
No momento, não há procedimento de verificação disponível para esta configuração.
Atualmente, não existem informações disponíveis específicas sobre Troubleshooting para esta configuração.