11.4.25 deny udf
Назначение команды
Эта команда используется для запрета пакетов, соответствующих фильтру, определённому пользователем (UDF).
Синтаксис команды
( SEQUENCE_NUM | ) deny ipv4-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )
( SEQUENCE_NUM | ) deny ipv6-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )
( SEQUENCE_NUM | ) deny l2-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )
( SEQUENCE_NUM | ) deny l4-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| SEQUENCE_NUM | Порядковый номер фильтра в UDF ACL. Если не указан, он будет назначен автоматически. | 1–131071 |
| HEX_RULE | Строка правила. | Строка должна быть в шестнадцатеричном формате и начинаться с '0x', не более 10 символов (включая '0x') |
| HEX_MASK | Маска к строке правила. | Строка должна быть в шестнадцатеричном формате и начинаться с '0x', не более 10 символов (включая '0x') |
| OFFSET | Смещение маски правила в пакете (в байтах). | Значение должно быть кратным 4: 4n (n = 0, 1, 2...) |
| TIME_RANGE_NAME | Имя диапазона времени, используемого фильтром UDF. | Строка длиной до 40 символов |
Режим команды
UDF ACL Configuration
Примеры
Этот тип фильтра обычно используется для запрета любых типов пакетов:
Switch# configure terminal
Switch(config)# user-define access-list list_udf_1
Switch(config-udf-acl)# 1 deny l4-head 0x10 0x01 20