Перейти к основному содержимому

11.4.18 permit icmp

Назначение команды

Эта команда используется для разрешения ICMP-пакетов, соответствующих IP-фильтру.

Синтаксис команды

( SEQUENCE_NUM | ) permit icmp ( SRC_MAC SRC_MAC_MASK | any | host SRC_MAC ) ( DST_MAC DST_MAC_MASK | any | host DST_MAC ) ( icmp-type TYPE-NUM ( icmp-code CODE-NUM | ) | ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( TIME_RANGE_NAME | )

Параметры

ПараметрОписание параметраЗначение параметра
icmp-type TYPE-NUMТип ICMP-сообщения0-255
icmp-code CODE-NUMКод ICMP-сообщения0-255
SEQUENCE_NUMПорядковый номер фильтра в IP ACL1-131071
SRC_MAC SRC_MAC_MASKIP-адрес источника и маска подстановкиIPv4-адрес и маска
anyЛюбой IP-адрес источника-
host SRC_MACIP-адрес хоста источникаIPv4-адрес
DST_MAC DST_MAC_MASKIP-адрес назначения и маска подстановкиIPv4-адрес и маска
anyЛюбой IP-адрес назначения-
host DST_MACIP-адрес хоста назначенияIPv4-адрес
PRECEDENCEСовпадение по значению приоритета IP0-7
DSCPСовпадение по значению DSCP0-63
ECNЗначение ECN0-3
non-fragmentСовпадение с непакетированными фрагментами-
first-fragmentСовпадение с первым фрагментом-
non-or-first-fragmentСовпадение с любым, кроме первого, или первым-
small-fragmentСовпадение с мелкими фрагментами-
non-first-fragmentСовпадение с не первым фрагментом-
routed-packetСовпадение с маршрутизированными пакетами-
optionsСовпадение с IP-пакетами, содержащими опции-
TIME_RANGE_NAMEВременной диапазон для применения фильтраСтрока до 40 символов
OPERATORОператор длины пакетаeq, lt, gt, range
LENGTHЗначение длины пакета64-16382

Режим команды

IP ACL Configuration

Использование

Этот тип фильтра в основном используется для разрешения ICMP-пакетов.

Примеры

Пример разрешения любых ICMP-пакетов:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 1 permit icmp any any

Пример разрешения ICMP-пакетов с типом 3 и кодом 3:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 2 permit icmp any any icmp-type 3 icmp-code 3

Связанные команды

  • deny icmp
  • no sequence-num