[a-nsp] Has anyone made a separated COPP template for EOS?
Drew Weaver
drew.weaver at thenap.com
Mon Aug 10 09:19:48 EDT 2026
Good morning.
I'm fine doing the work myself but if anyone already has a separated COPP template for EOS I would love to look at it.
I am of course talking about the default one that combines many of the service ports into single rules for some reason that I cannot fathom.
Specifically rules like 80, etc below.
Are there platform limitations to the number of lines in one of these ACLs that made it a requirement to do the default this way?
ip access-list new-control-plane-acl
counters per-entry
10 permit icmp any any
20 permit ip any any tracked
30 permit udp any any eq bfd ttl eq 255
40 permit udp any any eq bfd-echo ttl eq 254
50 permit udp any any eq multihop-bfd micro-bfd sbfd
60 permit udp any eq sbfd any eq sbfd-initiator
70 permit ospf any any
80 permit tcp any any eq ssh telnet www snmp bgp https msdp ldp netconf-ssh gnmi
90 permit udp any any eq bootps bootpc snmp rip ntp ldp ptp-event ptp-general
100 permit tcp any any eq mlag ttl eq 255
110 permit udp any any eq mlag ttl eq 255
120 permit vrrp any any
130 permit ahp any any
140 permit pim any any
150 permit igmp any any
160 permit tcp any any range 5900 5910
170 permit tcp any any range 50000 50100
180 permit udp any any range 51000 51100
190 permit tcp any any eq 3333
200 permit tcp any any eq nat ttl eq 255
210 permit tcp any eq bgp any
220 permit rsvp any any
230 permit tcp any any eq 9340
240 permit tcp any any eq 9559
250 permit udp any any eq 8503
260 permit udp any any eq lsp-ping
270 permit udp any eq lsp-ping any
ipv6 access-list new-control-plane-acl-v6
counters per-entry
10 permit icmpv6 any any
20 permit ipv6 any any tracked
30 permit udp any any eq bfd hop-limit eq 255
40 permit udp any any eq bfd-echo hop-limit eq 254
50 permit udp any any eq multihop-bfd micro-bfd sbfd
60 permit udp any eq sbfd any eq sbfd-initiator
70 permit ospf any any
80 permit 51 any any
90 permit 50 any any
100 permit tcp any any eq ssh telnet www snmp bgp https netconf-ssh gnmi
110 permit udp any any eq bootps bootpc snmp ntp ptp-event ptp-general
120 permit tcp any any eq mlag hop-limit eq 255
130 permit udp any any eq mlag hop-limit eq 255
140 permit tcp any any range 5900 5910
150 permit tcp any any range 50000 50100
160 permit udp any any range 51000 51100
170 permit udp any any eq dhcpv6-client dhcpv6-server
180 permit tcp any eq bgp any
190 permit tcp any any eq nat hop-limit eq 255
200 permit udp any any eq nat hop-limit eq 255
210 permit rsvp any any
220 permit pim any any
230 permit tcp any any eq 9340
240 permit tcp any any eq 9559
250 permit udp any any eq 8503
260 permit udp any any eq lsp-ping
270 permit udp any eq lsp-ping any
Just curious.
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <https://puck.nether.net/pipermail/arista-nsp/attachments/20260810/eed8f504/attachment.html>
More information about the arista-nsp
mailing list