Перейти к основному содержимому

11.5.11 deny nvgre

Назначение команды

Эта команда используется для отклонения пакетов NVGRE, соответствующих IP-фильтру.

Синтаксис команды

( SEQUENCE_NUM | ) deny nvgre ( SRC_IP SRC_IP_MASK | any | host SRC_IP ) ( DST_IP DST_IP_MASK | any | host DST_IP ) ( vsid VSID mask VSID-MASK ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment | ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )

Параметры

ПараметрОписаниеЗначения
SEQUENCE_NUMНомер фильтра в списке IP ACL1–131071
SRC_IP SRC_IP_MASKIP-адрес источника и маска подстановкиIPv4-адрес и маска
anyЛюбой IP-адрес источника-
host SRC_IPIP-адрес конкретного хостаIPv4-адрес
DST_IP DST_IP_MASKIP-адрес назначения и маска подстановкиIPv4-адрес и маска
host DST_IPIP-адрес хоста назначенияIPv4-адрес
VSIDVSID NVGRE0–16777215
VSID-MASKМаска VSID NVGRE0–0xFFFFFF
PRECEDENCEПриоритет IP-пакета0–7
DSCPDSCP значение0–63
ECNExplicit Congestion Notification0–3
non-fragmentТолько не фрагментированные пакеты-
first-fragmentТолько первый фрагмент-
non-or-first-fragmentНе фрагмент или первый фрагмент-
small-fragmentМаленькие фрагменты-
non-first-fragmentВсе, кроме первого фрагмента-
routed-packetМаршрутизируемый пакет-
optionsПакеты с IP-опциями-
TIME-RANGE-NAMEИмя диапазона времениСтрока до 40 символов
OPERATORОператор длины пакетаeq, lt, gt, range
LENGTHЗначение длины64–16382

Режим команды

Extend IP ACL Configuration

Использование

Этот тип фильтра в основном используется для отклонения NVGRE пакетов.

Примеры

Этот пример показывает, как создать фильтр для отклонения любых GRE-пакетов:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acl)# 1 deny gre any any key 0 mask 0

Этот пример показывает, как создать фильтр для отклонения GRE-пакетов с IP-адресом источника 1.1.1.1 и GRE ключом 10:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acl)# 2 deny gre host 1.1.1.1 any key 10 mask 0xffffffff

Связанные команды

no sequence-num