Перейти к основному содержимому

11.6.4 deny

Назначение команды

Используйте эту команду для отбрасывания IPv6 пакетов, соответствующих фильтру IPv6.

Синтаксис команды

( SEQUENCE_NUM | ) deny ( PROTO_NUM | any ) ( SRC_IPV6 SRC_IPV6_MASK | any | host SRC_IPV6 ) ( DST_IPV6 DST_IPV6_MASK | any | host DST_IPV6 ) ( flow-label FLOW_LABEL | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment | ) ( dscp DSCP | ) ( routed-packet | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )

Параметры

ПараметрОписание параметраЗначение параметра
SEQUENCE_NUMПорядковый номер фильтра в IPv6 ACL. Если не указан, назначается автоматически.1–131071
PROTO_NUMНомер IPv6-протокола0–255
anyЛюбой IPv6-протокол-
SRC_IPV6 SRC_IPV6_MASKПрефикс исходного IPv6-адресаIPv6-адрес и длина маски
anyЛюбой исходный хост-
host SRC_IPV6Исходный IPv6-адрес хостаIPv6-адрес
DST_IPV6 DST_IPV6_MASKПрефикс назначенного IPv6-адресаIPv6-адрес и длина маски
anyЛюбой адрес назначения-
host DST_IPV6Назначенный IPv6-адрес хостаIPv6-адрес
flow-label FLOW_LABELНомер метки потока0–1048575
non-fragmentСовпадение с непроанализированными фрагментами-
first-fragmentСовпадение с первым фрагментом-
non-or-first-fragmentСовпадение с непервым или полным пакетом-
small-fragmentСовпадение с маленьким фрагментом-
non-first-fragmentСовпадение с фрагментами, кроме первого-
DSCPСовпадение с DSCP-значением0–63
routed-packetСовпадение с маршрутизируемыми пакетами-
TIME-RANGE-NAMEИмя временного диапазона, используемого фильтромСтрока до 40 символов
OPERATORОператор длины пакета (eq, lt, gt, range)eq, lt, gt, range
LENGTHЗначение длины64–16382

Режим команды

IPv6 ACL Configuration

Использование

Если параметр sequence-num не указан, фильтру будет автоматически назначен порядковый номер.

Этот номер увеличивается на 10 от текущего максимального номера в IPv6 ACL.

Например, если максимальный существующий номер — 100, следующий будет 110.

Примеры

Пример создания фильтра IPv6 ACL для блокировки любых IPv6 пакетов:

Switch# configure terminal
Switch(config)# ipv6 access-list list_ipv6_1
Switch(config-ipv6-acl)# 1 deny any any any

Пример создания фильтра IPv6 ACL для блокировки маршрутизируемых пакетов:

Switch# configure terminal
Switch(config)# ipv6 access-list list_ipv6_1
Switch(config-ipv6-acl)# 2 deny any any any routed-packet

Связанные команды

no sequence-num