11.5.9 deny igmp
Назначение команды
Используйте эту команду для блокировки пакетов IGMP, соответствующих фильтру IP.
Синтаксис команды
( SEQUENCE_NUM | ) deny igmp ( SRC_IP SRC_IP_MASK | any | host SRC_IP ) ( DST_IP DST_IP_MASK | any | host DST_IP ) ( IGMP-TYPE | ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )
Описание параметров
| Параметр | Описание параметра | Допустимые значения |
|---|---|---|
| IGMP-TYPE | Тип IGMP | dvmrp, host-query, host-report, mtrace, mtrace-response, pim, precedence, trace, v2-leave, v2-report, v3-report |
| SEQUENCE_NUM | Номер строки фильтра в ACL | 1–131071 |
| SRC_IP SRC_IP_MASK | IP-адрес источника и маска | IPv4-адрес и маска |
| any | Любой IP-адрес источника/назначения | - |
| host SRC_IP | IP-адрес конкретного хоста-источника | IPv4-адрес |
| DST_IP DST_IP_MASK | IP-адрес назначения и маска | IPv4-адрес и маска |
| host DST_IP | IP-адрес конкретного хоста назначения | IPv4-адрес |
| PRECEDENCE | Значение приоритета IP | 0–7 |
| DSCP | Значение DSCP | 0–63 |
| ECN | Значение ECN | 0–3 |
| non-fragment | Совпадение с непакетированными данными | - |
| first-fragment | Совпадение с первым фрагментом | - |
| non-or-first-fragment | Совпадение с непервым или первым фрагментом | - |
| small-fragment | Совпадение с малым фрагментом | - |
| non-first-fragment | Совпадение с непервым фрагментом | - |
| routed-packet | Совпадение с маршрутизированными пакетами | - |
| options | Совпадение с IP-пакетами, содержащими параметры | - |
| TIME-RANGE-NAME | Имя диапазона времени | До 40 символов |
| OPERATOR | Оператор длины пакета | eq, lt, gt, range |
| LENGTH | Значение длины пакета | 64–16382 |
Режим команды
Extend IP ACL Configuration
Примеры
Этот пример показывает, как создать фильтр в расширенном списке ACL для блокировки любых ICMP-пакетов:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acll)# 1 deny icmp any any
Этот пример показывает, как создать фильтр в расширенном списке ACL для блокировки ICMP-пакетов с типом 3 и кодом 3:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acll)# 2 deny icmp any any icmp-type 3 icmp-code 3
Связанные команды
no sequence-num