Перейти к основному содержимому

11.5.16 permit igmp

Назначение команды

Команда используется для разрешения IGMP-пакетов, соответствующих фильтру IP.

Синтаксис команды

( SEQUENCE_NUM | ) permit igmp ( SRC_IP SRC_IP_MASK | any | host SRC_IP ) ( DST_IP DST_IP_MASK | any | host DST_IP ) ( IGMP-TYPE | ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )

Описание параметров

ПараметрОписаниеЗначение
IGMP-TYPEТип IGMPdvmrp, host-query, host-report, mtrace, mtrace-response, pim, precedence, trace, v2-leave, v2-report, v3-report
SEQUENCE_NUMПорядковый номер фильтра в IP ACL. Если не указан, будет назначен автоматически.1-131071
SRC_IP SRC_IP_MASKIP-адрес источника и его маскаIPv4-адрес и маска
anyЛюбой IP-адрес источника-
host SRC_IPIP-адрес источника (хост)IPv4-адрес
DST_IP DST_IP_MASKIP-адрес назначения и его маскаIPv4-адрес и маска
anyЛюбой IP-адрес назначения-
host DST_IPIP-адрес назначения (хост)IPv4-адрес
PRECEDENCEЗначение приоритета IP0-7
DSCPЗначение DSCP0-63
ECNЗначение ECN0-3
non-fragmentСовпадение с непакетированными фрагментами-
first-fragmentСовпадение с первым фрагментом-
non-or-first-fragmentСовпадение с непервым или первым фрагментом-
small-fragmentСовпадение с небольшим фрагментом-
non-first-fragmentСовпадение с непервым фрагментом-
routed-packetСовпадение с маршрутизированными пакетами-
optionsСовпадение с IP-пакетами, содержащими опции-
TIME-RANGE-NAMEИмя диапазона времени, применяемого к фильтруСтрока до 40 символов
OPERATORОператор длины пакетаeq, lt, gt, range
LENGTHЗначение длины пакета64-16382

Режим команды

Extend IP ACL Configuration

Примеры

Пример 1: создание фильтра в расширенном IP ACL для разрешения всех IGMP-пакетов:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acll)# 1 permit igmp any any

Пример 2: создание фильтра в расширенном IP ACL для разрешения IGMP-пакетов с IP-адресом источника 1.1.1.1 и типом igmp pim:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acll)# 2 permit igmp host 1.1.1.1 any pim

Связанные команды

no sequence-num