7.4.1 ipv6 prefix-list
Назначение команды
Для создания списка префиксов IPv6 или добавления записи в список префиксов используйте команду ipv6 prefix-list.
Для удаления списка префиксов или отдельной записи используйте форму с no.
Синтаксис команды
ipv6 prefix-list WORD [ seq SEQUENCE-NUMBER ] ( deny | permit ) ( any | IPv6-ADDRESS/M [ ge GE-LENGTH ] [ le LE-LENGTH ] )
no ipv6 prefix-list WORD [ seq SEQUENCE-NUMBER ] ( deny | permit ) ( any | IPv6-ADDRESS/M [ ge GE-LENGTH ] [ le LE-LENGTH ] )
no ipv6 prefix-list WORD [ seq SEQUENCE-NUMBER ]
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| WORD | Имя, идентифицирующее список префиксов | До 40 символов |
| seq SEQUENCE-NUMBER | Последовательность для записи в списке префиксов. Если не указано — по умолчанию применяется 5, далее увеличивается на 5 | 1–65535 |
| deny | Запрещает доступ при совпадении условия | - |
| permit | Разрешает доступ при совпадении условия | - |
| IPv6-ADDRESS/M | Сетевой адрес и длина маски в битах. Может быть любой действительный IPv6-адрес или префикс | Адрес IPv6 и длина маски от 1 до 128 |
| ge GE-LENGTH | (Необязательно) Минимальная длина префикса, которая должна быть сопоставлена | 1–128 |
| le LE-LENGTH | (Необязательно) Максимальная длина префикса, которая должна быть сопоставлена | 1–128 |
Режим команды
Global Configuration
По умолчанию
Списки префиксов не созданы.
Использование
Команда ipv6 prefix-list используется для настройки фильтрации префиксов IPv6.
Списки префиксов настраиваются с ключевыми словами permit или deny, чтобы разрешить или запретить префикс на основе условий сопоставления.
Список префиксов состоит из IPv6-адреса и маски. IPv6-адрес может быть глобальным или link-local. Маска задаётся числом от 1 до 128.
Неявный deny применяется ко всему трафику, который не совпадает ни с одной записью.
Список префиксов может быть настроен для точного совпадения длины префикса или диапазона длин.
Ключевые слова ge и le задают диапазон:
- если указано только
ge, диапазон — отge-lengthдо 128 - если только
le, диапазон — от длины из network/length доle-length - если указаны оба, диапазон от
geдоle.
Пример:
network/length < ge ge-length < le le-length <= 128
Список префиксов задаётся по имени и/или с номером последовательности.
Если номер не указан — применяется 5, последующие — 10, 15 и т.д.
Если первая запись имеет номер, например, 3, то последующие будут 8, 13, 18 и т.д.
Чтобы подавить автоматическую нумерацию, используйте no ipv6 prefix-list ... seq.
Обработка списка начинается с самой низкой последовательности. При первом совпадении условие permit или deny применяется, остальные записи не проверяются.
Примеры
Отклонить маршрут по умолчанию ::/0:
Switch# configure terminal
Switch(config)# ipv6 prefix-list abc deny ::/0
Разрешить префикс 2001:db8::/64:
Switch# configure terminal
Switch(config)# ipv6 prefix-list abc permit 2001:db8::/64
Принять маску до 64 бит для маршрутов с префиксом 2001:db8::/32:
Switch# configure terminal
Switch(config)# ipv6 prefix-list abc permit 2001:db8::/32 le 64
Отклонить маршруты с длиной маски больше 64 бит для префикса 2001:db8::/32:
Switch# configure terminal
Switch(config)# ipv6 prefix-list abc deny 2001:db8::/32 ge 64
Связанные команды
ipv6 prefix-list description
ipv6 prefix-list sequence
show ipv6 prefix-list
clear ipv6 prefix-list