11.4.20 permit gre
Назначение команды
Эта команда используется для разрешения GRE-пакетов, соответствующих IP-фильтру.
Синтаксис команды
( SEQUENCE_NUM | ) permit gre ( SRC_MAC SRC_MAC_MASK | any | host SRC_MAC ) ( DST_MAC DST_MAC_MASK | any | host DST_MAC ) ( key KEY mask KEY-MASK ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( TIME_RANGE_NAME | )
Параметры
| Параметр | Описание | Значение |
|---|---|---|
KEY | Ключ GRE | 0–4294967295 |
KEY-MASK | Маска GRE ключа | 0–0xFFFFFFFF |
SEQUENCE_NUM | Номер строки фильтра в IP ACL. Если не указан — назначается автоматически. | 1–131071 |
SRC_MAC SRC_MAC_MASK | IP-адрес источника и маска подстановки | IPv4-адрес и маска |
any | Любой источник | – |
host SRC_MAC | IP-адрес источника | IPv4-адрес |
DST_MAC DST_MAC_MASK | IP-адрес назначения и маска подстановки | IPv4-адрес и маска |
host DST_MAC | IP-адрес назначения | IPv4-адрес |
PRECEDENCE | Значение IP-приоритета | 0–7 |
DSCP | Значение DSCP | 0–63 |
ECN | Значение ECN | 0–3 |
non-fragment | Только не фрагментированные пакеты | – |
first-fragment | Только первый фрагмент | – |
non-or-first-fragment | Все кроме не первого фрагмента | – |
small-fragment | Маленькие фрагменты | – |
non-first-fragment | Все фрагменты, кроме первого | – |
routed-packet | Маркировка маршрутизируемых пакетов | – |
options | Пакеты с IP-опциями | – |
TIME_RANGE_NAME | Имя диапазона времени | Строка до 40 символов |
OPERATOR | Оператор длины пакета: eq (равно), lt (меньше), gt (больше), range (диапазон) | eq, lt, gt, range |
LENGTH | Значение длины пакета | 64–16382 |
Режим команды
IP ACL Configuration
Особенности
Этот тип фильтра чаще всего используется для разрешения GRE-пакетов.
Примеры
Этот пример показывает, как создать фильтр в IP ACL для разрешения всех GRE-пакетов:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 1 permit gre any any key 0 mask 0
Этот пример показывает, как создать фильтр в IP ACL для разрешения GRE-пакетов с IP-адресом источника 1.1.1.1, любым адресом назначения и GRE-ключом 10:
Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 2 permit gre host 1.1.1.1 any key 10 mask 0xffffffff
Связанные команды
no sequence-num