Перейти к основному содержимому

11.4.21 permit nvgre

Назначение команды

Эта команда используется для разрешения пакетов NVGRE, соответствующих IP-фильтру.

Синтаксис команды

( SEQUENCE_NUM | ) permit nvgre ( SRC_MAC SRC_MAC_MASK | any | host SRC_MAC ) ( DST_MAC DST_MAC_MASK | any | host DST_MAC ) ( vsid VSID mask VSID-MASK ) ( ip-precedence PRECEDENCE | dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( TIME_RANGE_NAME | )

Обратитесь к описанию команды deny nvgre для других параметров.

Параметры

ПараметрОписание параметраДопустимые значения
VSIDVSID NVGRE0–16777215
VSID-MASKМаска VSID NVGRE0–0xFFFFFF
SEQUENCE_NUMНомер строки фильтра в IP ACL. Если не указан, присваивается автоматически1–131071
SRC_MAC SRC_MAC_MASKIP-адрес источника и маска подстановкиIPv4-адрес и маска
anyЛюбой IP-адрес источника-
host SRC_MACIP-адрес источника (одного хоста)IPv4-адрес
DST_MAC DST_MAC_MASKIP-адрес назначения и маска подстановкиIPv4-адрес и маска
host DST_MACIP-адрес назначения (одного хоста)IPv4-адрес
PRECEDENCEПриоритет IP0–7
DSCPЗначение DSCP0–63
ECNЗначение ECN0–3
non-fragmentСовпадение с непакетированными фрагментами-
first-fragmentСовпадение с первым фрагментом-
non-or-first-fragmentСовпадение с непервым или непакетированным фрагментом-
small-fragmentСовпадение с маленькими фрагментами-
non-first-fragmentСовпадение с непервым фрагментом-
routed-packetСовпадение с маршрутизированным пакетом-
optionsСовпадение с IP-пакетами, содержащими опции-
TIME_RANGE_NAMEИмя временного диапазонаСтрока до 40 символов
OPERATORОператор длины пакетаeq, lt, gt, range
LENGTHЗначение длины64–16382

Режим команды

IP ACL Configuration

Особенности использования

Этот тип фильтра в основном используется для разрешения пакетов NVGRE.

Примеры

Пример создания фильтра в IP ACL для разрешения всех пакетов NVGRE:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 1 permit nvgre any any vsid 0 mask 0

Пример создания фильтра в IP ACL для разрешения пакетов NVGRE с IP-адресом источника 1.1.1.1, любым IP-адресом назначения и VSID 10:

Switch# configure terminal
Switch(config)# ip access-list list_ipv4_1
Switch(config-ip-acl)# 2 permit gre host 1.1.1.1 any vsid 10 mask 0xffffff

Связанные команды

no sequence-num