Перейти к основному содержимому

11.4.15 permit

Назначение команды

Эта команда используется для разрешения пакетов, соответствующих фильтру IP.

Синтаксис команды

( SEQUENCE_NUM | ) permit ( PROTO_NUM | any ) ( SRC_MAC SRC_MAC_MASK | any | host SRC_MAC ) ( DST_MAC DST_MAC_MASK | any | host DST_MAC ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( TIME_RANGE_NAME | )

Параметры

ПараметрОписание параметраЗначение параметра
SEQUENCE_NUMПорядковый номер фильтра в IP ACL. Если не указан, назначается автоматически.1–131071
PROTO_NUMНомер IP-протокола0–255
anyЛюбой IP-протокол
SRC_MAC SRC_MAC_MASKIP-адрес источника и его маска подстановкиIPv4-адрес и маска
host SRC_MACIP-адрес источникаIPv4-адрес
DST_MAC DST_MAC_MASKIP-адрес назначения и его маска подстановкиIPv4-адрес и маска
host DST_MACIP-адрес назначенияIPv4-адрес
PRECEDENCEСоответствие значению приоритета IP0–7
DSCPСоответствие значению DSCP0–63
ECNЗначение ECN0–3
non-fragmentСоответствие непакетированным фрагментам
first-fragmentСоответствие первым фрагментам
non-or-first-fragmentСоответствие непервым или первым фрагментам
small-fragmentСоответствие мелким фрагментам
non-first-fragmentСоответствие непервым фрагментам
routed-packetСоответствие маршрутизируемым пакетам
optionsСоответствие пакетам с IP-опциями
TIME_RANGE_NAMEИмя временного диапазона, применяемого к фильтруСтрока до 40 символов
OPERATORОператор длины пакетаeq, lt, gt, range
LENGTHЗначение длины пакета64–16382

Режим команды

Privileged EXEC

Использование

Если указаны маски подстановки IP-адреса, адрес сравнивается по логической операции И с обратной маской.

Например, 10.10.10.0 0.0.0.255 означает соответствие адресам от 10.10.10.0 до 10.10.10.255.

Если поле SEQUENCE_NUM не указано, номер фильтра назначается автоматически.

Новый номер увеличивается на 10 относительно максимального существующего.

Например, если максимальный номер — 105, следующий будет 115.

Примеры

Пример создания фильтра IP ACL, разрешающего любые IP-пакеты:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 1 permit any any any

Связанные команды

no sequence-num