Перейти к основному содержимому

11.4.19 permit igmp

Назначение команды

Используйте эту команду для разрешения IGMP-пакетов, соответствующих фильтру IP.

Синтаксис команды

( SEQUENCE_NUM | ) permit igmp ( SRC_MAC SRC_MAC_MASK | any | host SRC_MAC ) ( DST_MAC DST_MAC_MASK | any | host DST_MAC ) ( IGMP-TYPE | ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( TIME_RANGE_NAME | )

Параметры

ПараметрОписание параметраДопустимые значения
IGMP-TYPEТип IGMPdvmrp, host-query, host-report, mtrace, mtrace-response, pim, precedence, trace, v2-leave, v2-report, v3-report
SEQUENCE_NUMПорядковый номер фильтра в IP ACL.
Если параметр не указан, номер будет присвоен автоматически.
1-131071
SRC_MAC SRC_MAC_MASKIP-адрес источника и его маска подстановкиIPv4-адрес и маска
anyЛюбой IP-адрес источника-
host SRC_MACIP-адрес конкретного источникаIPv4-адрес
DST_MAC DST_MAC_MASKIP-адрес назначения и его маска подстановкиIPv4-адрес и маска
anyЛюбой IP-адрес назначения-
host DST_MACIP-адрес конкретного назначенияIPv4-адрес
PRECEDENCEЗначение приоритета IP0-7
DSCPЗначение DSCP0-63
ECNЗначение ECN0-3
non-fragmentСоответствие непакетированным фрагментам-
first-fragmentСоответствие первым фрагментам-
non-or-first-fragmentСоответствие непервым или первым фрагментам-
small-fragmentСоответствие маленьким фрагментам-
non-first-fragmentСоответствие непервым фрагментам-
routed-packetСоответствие маршрутизируемым пакетам-
optionsСоответствие пакетам с IP-опциями-
TIME_RANGE_NAMEИмя временного диапазона, применяемого к фильтруСтрока до 40 символов
OPERATORОператор длины пакета: eq, lt, gt, rangeeq, lt, gt, range
LENGTHЗначение длины пакета64-16382

Режим команды

IP ACL Configuration

Использование

Этот тип фильтра в основном используется для разрешения IGMP-пакетов.

Примеры

Этот пример показывает, как создать фильтр в IP ACL для разрешения любых IGMP-пакетов:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 1 permit igmp any any

Этот пример показывает, как создать фильтр в IP ACL для разрешения IGMP-пакетов с IP-адресом источника 1.1.1.1, любым IP-адресом назначения и типом IGMP pim:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 2 permit igmp host 1.1.1.1 any pim

Связанные команды

no sequence-num