Перейти к основному содержимому

11.4.24 permit udf

Назначение команды

Эта команда используется для разрешения пакетов, соответствующих фильтру, определённому пользователем.

Синтаксис команды

( SEQUENCE_NUM | ) permit ipv4-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )
( SEQUENCE_NUM | ) permit ipv6-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )
( SEQUENCE_NUM | ) permit l2-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )
( SEQUENCE_NUM | ) permit l4-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )

Описание параметров

ПараметрОписание параметраЗначение параметра
SEQUENCE_NUMПорядковый номер фильтра в UDF ACL.
Если он не указан, будет присвоен автоматически.
1–131071
HEX_RULEСтрока правилаШестнадцатеричная строка, начинающаяся с 0x, не более 10 символов (включая 0x)
HEX_MASKМаска для строки правилаШестнадцатеричная строка, начинающаяся с 0x, не более 10 символов (включая 0x)
OFFSETСмещение маски в пакете (в байтах)Значение должно быть кратно 4 (4n, где n = 0, 1, 2...)
TIME_RANGE_NAMEДиапазон времени, используемый фильтром UDFСтрока длиной до 40 символов

Режим команды

UDF ACL Configuration

Примеры

Этот тип фильтра используется для разрешения любых типов пакетов:

Switch# configure terminal
Switch(config)# user-define access-list list_udf_1
Switch(config-udf-acl)# 1 permit l4-head 0x10 0x01 20