11.4.15 permit
Назначение команды
Эта команда используется для разрешения пакетов, соответствующих фильтру IP.
Синтаксис команды
( SEQUENCE_NUM | ) permit ( PROTO_NUM | any ) ( SRC_MAC SRC_MAC_MASK | any | host SRC_MAC ) ( DST_MAC DST_MAC_MASK | any | host DST_MAC ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( TIME_RANGE_NAME | )
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| SEQUENCE_NUM | Порядковый номер фильтра в IP ACL. Если не указан, назначается автоматически. | 1–131071 |
| PROTO_NUM | Номер IP-протокола | 0–255 |
| any | Любой IP-протокол | – |
| SRC_MAC SRC_MAC_MASK | IP-адрес источника и его маска подстановки | IPv4-адрес и маска |
| host SRC_MAC | IP-адрес источника | IPv4-адрес |
| DST_MAC DST_MAC_MASK | IP-адрес назначения и его маска подстановки | IPv4-адрес и маска |
| host DST_MAC | IP-адрес назначения | IPv4-адрес |
| PRECEDENCE | Соответствие значению приоритета IP | 0–7 |
| DSCP | Соответствие значению DSCP | 0–63 |
| ECN | Значение ECN | 0–3 |
| non-fragment | Соответствие непакетированным фрагментам | – |
| first-fragment | Соответствие первым фрагментам | – |
| non-or-first-fragment | Соответствие непервым или первым фрагментам | – |
| small-fragment | Соответствие мелким фрагментам | – |
| non-first-fragment | Соответствие непервым фрагментам | – |
| routed-packet | Соответствие маршрутизируемым пакетам | – |
| options | Соответствие пакетам с IP-опциями | – |
| TIME_RANGE_NAME | Имя временного диапазона, применяемого к фильтру | Строка до 40 символов |
| OPERATOR | Оператор длины пакета | eq, lt, gt, range |
| LENGTH | Значение длины пакета | 64–16382 |
Режим команды
Privileged EXEC
Использование
Если указаны маски подстановки IP-адреса, адрес сравнивается по логической операции И с обратной маской.
Например, 10.10.10.0 0.0.0.255 означает соответствие адресам от 10.10.10.0 до 10.10.10.255.
Если поле SEQUENCE_NUM не указано, номер фильтра назначается автоматически.
Новый номер увеличивается на 10 относительно максимального существующего.
Например, если максимальный номер — 105, следующий будет 115.
Примеры
Пример создания фильтра IP ACL, разрешающего любые IP-пакеты:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 1 permit any any any
Связанные команды
no sequence-num