0

Postman/Yang モデルを使用してフロー テーブルに手動フローを追加したいと考えています。テスト目的で、SSH トラフィックをドロップしたいのですが、できません。IP 送信先アドレスのみを介するなど、別のマッチングが機能します。私が試したXMLは次のとおりです。

<?xml version="1.0" encoding="UTF-8" standalone="no"?>
<flow xmlns="urn:opendaylight:flow:inventory">
<hard-timeout>0</hard-timeout>
<idle-timeout>0</idle-timeout>
<priority>10</priority>
<flow-name>ssh_flow</flow-name>
<match>
    <ethernet-match>
        <ethernet-type>
            <type>2048</type>
        </ethernet-type>
    </ethernet-match>
    <ipv4-destination>192.168.4.1/24</ipv4-destination>
    <ip-match>
        <ip-protocol>6</ip-protocol>
        <ip-dscp>2</ip-dscp>
        <ip-ecn>2</ip-ecn>
    </ip-match>
    <tcp-destination-port>22</tcp-destination-port>
    <in-port>1</in-port>
</match>
<id>1</id>
<table_id>0</table_id>
<instructions>
    <instruction>
        <order>0</order>
        <apply-actions>
            <action>
                <drop-action/>
                <order>0</order>
            </action>
        </apply-actions>
    </instruction>
</instructions>
</flow>
4

0 に答える 0