Перейти к основному содержимому

11.5.17 permit gre

Назначение команды

Используйте эту команду для разрешения GRE-пакетов, соответствующих IP-фильтру.

Синтаксис команды

( SEQUENCE_NUM | ) permit gre ( SRC_IP SRC_IP_MASK | any | host SRC_IP ) ( DST_IP DST_IP_MASK | any | host DST_IP ) ( key KEY mask KEY-MASK ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment | ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )

Описание параметров

ПараметрОписаниеЗначения
KEYGRE key0–4294967295
KEY-MASKМаска GRE key0–0xFFFFFFFF
SEQUENCE_NUMПорядковый номер фильтра в IP ACL1–131071
SRC_IP SRC_IP_MASKIP-адрес источника и его маска по шаблонуIPv4-адрес и маска
anyЛюбой IP-адрес источника-
host SRC_IPIP-адрес конкретного хоста источникаIPv4-адрес
DST_IP DST_IP_MASKIP-адрес назначения и его маска по шаблонуIPv4-адрес и маска
host DST_IPIP-адрес конкретного хоста назначенияIPv4-адрес
PRECEDENCEЗначение приоритета IP0–7
DSCPЗначение DSCP0–63
ECNЗначение ECN0–3
non-fragmentТолько не фрагментированные пакеты-
first-fragmentТолько первые фрагменты-
non-or-first-fragmentВсе кроме не первых фрагментов-
small-fragmentМаленькие фрагменты-
non-first-fragmentВсе, кроме первых фрагментов-
routed-packetМаршрутизируемые пакеты-
optionsПакеты с IP-опциями-
TIME-RANGE-NAMEИмя временного диапазонаСтрока до 40 символов
OPERATORОператор длины пакетаeq, lt, gt, range
LENGTHЗначение длины64–16382

Режим команды

Extend IP ACL Configuration

Особенности использования

Этот тип фильтра используется в основном для разрешения GRE-пакетов.

Примеры

Пример разрешения любых GRE-пакетов:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acl)# 1 permit gre any any key 0 mask 0

Пример разрешения GRE-пакетов от источника с IP 1.1.1.1, с GRE-ключом 10:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1 extend
Switch(config-ex-ip-acl)# 2 permit gre host 1.1.1.1 any key 10 mask 0xffffffff

Связанные команды

no sequence-num