Перейти к основному содержимому

11.4.13 deny gre

Назначение команды

Эта команда используется для отклонения GRE-пакетов, соответствующих фильтру IP.

Синтаксис команды

( SEQUENCE_NUM | ) deny gre ( SRC_MAC SRC_MAC_MASK | any | host SRC_MAC ) ( DST_MAC DST_MAC_MASK | any | host DST_MAC ) ( key KEY mask KEY-MASK ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( TIME_RANGE_NAME | )

Параметры

ПараметрОписание параметраЗначение параметра
KEYGRE ключ0-4294967295
KEY-MASKМаска ключа GRE0-0xFFFFFFFF
SEQUENCE_NUMНомер последовательности фильтра в IP ACL1-131071
SRC_MAC SRC_MAC_MASKIP-адрес источника и его маска по wildcardIPv4-адрес и маска
anyЛюбой хост-
host SRC_MACIP-адрес источника конкретного хостаIPv4-адрес
DST_MAC DST_MAC_MASKIP-адрес назначения и его маска по wildcardIPv4-адрес и маска
host DST_MACIP-адрес назначения конкретного хостаIPv4-адрес
PRECEDENCEСоответствие указанному значению приоритета IP0-7
DSCPСоответствие указанному значению DSCP0-63
ECNЗначение ECN0-3
non-fragmentСоответствие не фрагментированным пакетам-
first-fragmentСоответствие первым фрагментам-
non-or-first-fragmentСоответствие не первым или первым фрагментам-
small-fragmentСоответствие малым фрагментам-
non-first-fragmentСоответствие не первым фрагментам-
routed-packetСоответствие маршрутизируемым пакетам-
optionsСоответствие IP-пакетам с опциями-
TIME_RANGE_NAMEИмя временного диапазона, применяемого к фильтруСтрока до 40 символов
OPERATORОператор длины пакетаeq (равно), lt (меньше), gt (больше), range (диапазон)
LENGTHЗначение длины пакета64-16382

Режим команды

IP ACL Configuration

Особенности использования

Этот тип фильтра в основном используется для отклонения GRE-пакетов.

Смотрите также команду deny для информации по остальным параметрам.

Примеры

Этот пример показывает, как создать фильтр IP ACL для отклонения всех GRE-пакетов:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 1 deny gre any any key 0 mask 0

Этот пример показывает, как создать фильтр IP ACL для отклонения GRE-пакетов с исходным IP-адресом 1.1.1.1, любым IP-адресом назначения и GRE-ключом 10:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 2 deny gre host 1.1.1.1 any key 10 mask 0xffffffff

Связанные команды

no sequence-num