Перейти к основному содержимому

11.4.20 permit gre

Назначение команды

Эта команда используется для разрешения GRE-пакетов, соответствующих IP-фильтру.

Синтаксис команды

( SEQUENCE_NUM | ) permit gre ( SRC_MAC SRC_MAC_MASK | any | host SRC_MAC ) ( DST_MAC DST_MAC_MASK | any | host DST_MAC ) ( key KEY mask KEY-MASK ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( TIME_RANGE_NAME | )

Параметры

ПараметрОписаниеЗначение
KEYКлюч GRE0–4294967295
KEY-MASKМаска GRE ключа0–0xFFFFFFFF
SEQUENCE_NUMНомер строки фильтра в IP ACL. Если не указан — назначается автоматически.1–131071
SRC_MAC SRC_MAC_MASKIP-адрес источника и маска подстановкиIPv4-адрес и маска
anyЛюбой источник
host SRC_MACIP-адрес источникаIPv4-адрес
DST_MAC DST_MAC_MASKIP-адрес назначения и маска подстановкиIPv4-адрес и маска
host DST_MACIP-адрес назначенияIPv4-адрес
PRECEDENCEЗначение IP-приоритета0–7
DSCPЗначение DSCP0–63
ECNЗначение ECN0–3
non-fragmentТолько не фрагментированные пакеты
first-fragmentТолько первый фрагмент
non-or-first-fragmentВсе кроме не первого фрагмента
small-fragmentМаленькие фрагменты
non-first-fragmentВсе фрагменты, кроме первого
routed-packetМаркировка маршрутизируемых пакетов
optionsПакеты с IP-опциями
TIME_RANGE_NAMEИмя диапазона времениСтрока до 40 символов
OPERATORОператор длины пакета: eq (равно), lt (меньше), gt (больше), range (диапазон)eq, lt, gt, range
LENGTHЗначение длины пакета64–16382

Режим команды

IP ACL Configuration

Особенности

Этот тип фильтра чаще всего используется для разрешения GRE-пакетов.

Примеры

Этот пример показывает, как создать фильтр в IP ACL для разрешения всех GRE-пакетов:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 1 permit gre any any key 0 mask 0

Этот пример показывает, как создать фильтр в IP ACL для разрешения GRE-пакетов с IP-адресом источника 1.1.1.1, любым адресом назначения и GRE-ключом 10:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 2 permit gre host 1.1.1.1 any key 10 mask 0xffffffff

Связанные команды

no sequence-num