11.4.18 permit icmp
Назначение команды
Эта команда используется для разрешения ICMP-пакетов, соответствующих IP-фильтру.
Синтаксис команды
( SEQUENCE_NUM | ) permit icmp ( SRC_MAC SRC_MAC_MASK | any | host SRC_MAC ) ( DST_MAC DST_MAC_MASK | any | host DST_MAC ) ( icmp-type TYPE-NUM ( icmp-code CODE-NUM | ) | ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( TIME_RANGE_NAME | )
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| icmp-type TYPE-NUM | Тип ICMP-сообщения | 0-255 |
| icmp-code CODE-NUM | Код ICMP-сообщения | 0-255 |
| SEQUENCE_NUM | Порядковый номер фильтра в IP ACL | 1-131071 |
| SRC_MAC SRC_MAC_MASK | IP-адрес источника и маска подстановки | IPv4-адрес и маска |
| any | Любой IP-адрес источника | - |
| host SRC_MAC | IP-адрес хоста источника | IPv4-адрес |
| DST_MAC DST_MAC_MASK | IP-адрес назначения и маска подстановки | IPv4-адрес и маска |
| any | Любой IP-адрес назначения | - |
| host DST_MAC | IP-адрес хоста назначения | IPv4-адрес |
| PRECEDENCE | Совпадение по значению приоритета IP | 0-7 |
| DSCP | Совпадение по значению DSCP | 0-63 |
| ECN | Значение ECN | 0-3 |
| non-fragment | Совпадение с непакетированными фрагментами | - |
| first-fragment | Совпадение с первым фрагментом | - |
| non-or-first-fragment | Совпадение с любым, кроме первого, или первым | - |
| small-fragment | Совпадение с мелкими фрагментами | - |
| non-first-fragment | Совпадение с не первым фрагментом | - |
| routed-packet | Совпадение с маршрутизированными пакетами | - |
| options | Совпадение с IP-пакетами, содержащими опции | - |
| TIME_RANGE_NAME | Временной диапазон для применения фильтра | Строка до 40 символов |
| OPERATOR | Оператор длины пакета | eq, lt, gt, range |
| LENGTH | Значение длины пакета | 64-16382 |
Режим команды
IP ACL Configuration
Использование
Этот тип фильтра в основном используется для разрешения ICMP-пакетов.
Примеры
Пример разрешения любых ICMP-пакетов:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 1 permit icmp any any
Пример разрешения ICMP-пакетов с типом 3 и кодом 3:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 2 permit icmp any any icmp-type 3 icmp-code 3
Связанные команды
deny icmpno sequence-num