11.4.13 deny gre
Назначение команды
Эта команда используется для отклонения GRE-пакетов, соответствующих фильтру IP.
Синтаксис команды
( SEQUENCE_NUM | ) deny gre ( SRC_MAC SRC_MAC_MASK | any | host SRC_MAC ) ( DST_MAC DST_MAC_MASK | any | host DST_MAC ) ( key KEY mask KEY-MASK ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( TIME_RANGE_NAME | )
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
KEY | GRE ключ | 0-4294967295 |
KEY-MASK | Маска ключа GRE | 0-0xFFFFFFFF |
SEQUENCE_NUM | Номер последовательности фильтра в IP ACL | 1-131071 |
SRC_MAC SRC_MAC_MASK | IP-адрес источника и его маска по wildcard | IPv4-адрес и маска |
any | Любой хост | - |
host SRC_MAC | IP-адрес источника конкретного хоста | IPv4-адрес |
DST_MAC DST_MAC_MASK | IP-адрес назначения и его маска по wildcard | IPv4-адрес и маска |
host DST_MAC | IP-адрес назначения конкретного хоста | IPv4-адрес |
PRECEDENCE | Соответствие указанному значению приоритета IP | 0-7 |
DSCP | Соответствие указанному значению DSCP | 0-63 |
ECN | Значение ECN | 0-3 |
non-fragment | Соответствие не фрагментированным пакетам | - |
first-fragment | Соответствие первым фрагментам | - |
non-or-first-fragment | Соответствие не первым или первым фрагментам | - |
small-fragment | Соответствие малым фрагментам | - |
non-first-fragment | Соответствие не первым фрагментам | - |
routed-packet | Соответствие маршрутизируемым пакетам | - |
options | Соответствие IP-пакетам с опциями | - |
TIME_RANGE_NAME | Имя временного диапазона, применяемого к фильтру | Строка до 40 символов |
OPERATOR | Оператор длины пакета | eq (равно), lt (меньше), gt (больше), range (диапазон) |
LENGTH | Значение длины пакета | 64-16382 |
Режим команды
IP ACL Configuration
Особенности использования
Этот тип фильтра в основном используется для отклонения GRE-пакетов.
Смотрите также команду deny для информации по остальным параметрам.
Примеры
Этот пример показывает, как создать фильтр IP ACL для отклонения всех GRE-пакетов:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 1 deny gre any any key 0 mask 0
Этот пример показывает, как создать фильтр IP ACL для отклонения GRE-пакетов с исходным IP-адресом 1.1.1.1, любым IP-адресом назначения и GRE-ключом 10:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 2 deny gre host 1.1.1.1 any key 10 mask 0xffffffff
Связанные команды
no sequence-num