Перейти к основному содержимому

11.4.12 deny igmp

Назначение команды

Эта команда используется для отклонения пакетов IGMP, соответствующих IP-фильтру.

Синтаксис команды

( SEQUENCE_NUM | ) deny igmp ( SRC_MAC SRC_MAC_MASK | any | host SRC_MAC ) ( DST_MAC DST_MAC_MASK | any | host DST_MAC ) ( IGMP-TYPE | ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( TIME_RANGE_NAME | )

Описание параметров

ПараметрОписание параметраЗначения параметра
IGMP-TYPEТип IGMPdvmrp, host-query, host-report, mtrace, mtrace-response, pim, precedence, trace, v2-leave, v2-report, v3-report
SEQUENCE_NUMНомер по порядку фильтра в IP ACL1–131071
SRC_MAC SRC_MAC_MASKIP-адрес источника и его маска подстановкиIPv4-адрес и маска
anyЛюбой хост-источник-
host SRC_MACIP-адрес конкретного хоста-источникаIPv4-адрес
DST_MAC DST_MAC_MASKIP-адрес назначения и его маска подстановкиIPv4-адрес и маска
host DST_MACIP-адрес конкретного хоста назначенияIPv4-адрес
PRECEDENCEПриоритет IP-пакета0–7
DSCPЗначение DSCP0–63
ECNЗначение ECN0–3
non-fragmentСовпадает с неперефрагментированными пакетами-
first-fragmentСовпадает с первым фрагментом-
non-or-first-fragmentСовпадает с непервым или неперефрагментированным-
small-fragmentСовпадает с малым фрагментом-
non-first-fragmentСовпадает с непервым фрагментом-
routed-packetСовпадает с маршрутизированным пакетом-
optionsСовпадает с IP-пакетами, содержащими опции-
TIME_RANGE_NAMEИмя диапазона времени, используемого фильтромСтрока длиной до 40 символов
OPERATORОператор длины пакетаeq, lt, gt, range
LENGTHЗначение длины пакета64–16382

Режим команды

IP ACL Configuration

Использование

Этот тип фильтра в основном используется для отклонения пакетов IGMP.

Примеры

Пример создания фильтра в IP ACL для отклонения любых IGMP-пакетов:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 1 deny igmp any any

Пример создания фильтра в IP ACL для отклонения IGMP-пакетов с IP-адресом источника 1.1.1.1, любым IP-адресом назначения и типом igmp — pim:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 2 deny igmp host 1.1.1.1 any pim

Связанные команды

no sequence-num