Перейти к основному содержимому

7.4.1 ipv6 prefix-list

Назначение команды

Для создания списка префиксов IPv6 или добавления записи в список префиксов используйте команду ipv6 prefix-list.

Для удаления списка префиксов или отдельной записи используйте форму с no.

Синтаксис команды

ipv6 prefix-list WORD [ seq SEQUENCE-NUMBER ] ( deny | permit ) ( any | IPv6-ADDRESS/M [ ge GE-LENGTH ] [ le LE-LENGTH ] )
no ipv6 prefix-list WORD [ seq SEQUENCE-NUMBER ] ( deny | permit ) ( any | IPv6-ADDRESS/M [ ge GE-LENGTH ] [ le LE-LENGTH ] )
no ipv6 prefix-list WORD [ seq SEQUENCE-NUMBER ]

Параметры

ПараметрОписание параметраЗначение параметра
WORDИмя, идентифицирующее список префиксовДо 40 символов
seq SEQUENCE-NUMBERПоследовательность для записи в списке префиксов. Если не указано — по умолчанию применяется 5, далее увеличивается на 51–65535
denyЗапрещает доступ при совпадении условия-
permitРазрешает доступ при совпадении условия-
IPv6-ADDRESS/MСетевой адрес и длина маски в битах. Может быть любой действительный IPv6-адрес или префиксАдрес IPv6 и длина маски от 1 до 128
ge GE-LENGTH(Необязательно) Минимальная длина префикса, которая должна быть сопоставлена1–128
le LE-LENGTH(Необязательно) Максимальная длина префикса, которая должна быть сопоставлена1–128

Режим команды

Global Configuration

По умолчанию

Списки префиксов не созданы.

Использование

Команда ipv6 prefix-list используется для настройки фильтрации префиксов IPv6.
Списки префиксов настраиваются с ключевыми словами permit или deny, чтобы разрешить или запретить префикс на основе условий сопоставления.
Список префиксов состоит из IPv6-адреса и маски. IPv6-адрес может быть глобальным или link-local. Маска задаётся числом от 1 до 128.
Неявный deny применяется ко всему трафику, который не совпадает ни с одной записью.

Список префиксов может быть настроен для точного совпадения длины префикса или диапазона длин.
Ключевые слова ge и le задают диапазон:

  • если указано только ge, диапазон — от ge-length до 128
  • если только le, диапазон — от длины из network/length до le-length
  • если указаны оба, диапазон от ge до le.
    Пример:
    network/length < ge ge-length < le le-length <= 128

Список префиксов задаётся по имени и/или с номером последовательности.
Если номер не указан — применяется 5, последующие — 10, 15 и т.д.
Если первая запись имеет номер, например, 3, то последующие будут 8, 13, 18 и т.д.
Чтобы подавить автоматическую нумерацию, используйте no ipv6 prefix-list ... seq.

Обработка списка начинается с самой низкой последовательности. При первом совпадении условие permit или deny применяется, остальные записи не проверяются.

Примеры

Отклонить маршрут по умолчанию ::/0:

Switch# configure terminal
Switch(config)# ipv6 prefix-list abc deny ::/0

Разрешить префикс 2001:db8::/64:

Switch# configure terminal
Switch(config)# ipv6 prefix-list abc permit 2001:db8::/64

Принять маску до 64 бит для маршрутов с префиксом 2001:db8::/32:

Switch# configure terminal
Switch(config)# ipv6 prefix-list abc permit 2001:db8::/32 le 64

Отклонить маршруты с длиной маски больше 64 бит для префикса 2001:db8::/32:

Switch# configure terminal
Switch(config)# ipv6 prefix-list abc deny 2001:db8::/32 ge 64

Связанные команды

ipv6 prefix-list description
ipv6 prefix-list sequence
show ipv6 prefix-list
clear ipv6 prefix-list