Перейти к основному содержимому

11.4.25 deny udf

Назначение команды

Эта команда используется для запрета пакетов, соответствующих фильтру, определённому пользователем (UDF).

Синтаксис команды

( SEQUENCE_NUM | ) deny ipv4-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )
( SEQUENCE_NUM | ) deny ipv6-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )
( SEQUENCE_NUM | ) deny l2-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )
( SEQUENCE_NUM | ) deny l4-head HEX_RULE HEX_MASK OFFSET ( time-range TIME_RANGE_NAME | )

Параметры

ПараметрОписание параметраЗначение параметра
SEQUENCE_NUMПорядковый номер фильтра в UDF ACL. Если не указан, он будет назначен автоматически.1–131071
HEX_RULEСтрока правила.Строка должна быть в шестнадцатеричном формате и начинаться с '0x', не более 10 символов (включая '0x')
HEX_MASKМаска к строке правила.Строка должна быть в шестнадцатеричном формате и начинаться с '0x', не более 10 символов (включая '0x')
OFFSETСмещение маски правила в пакете (в байтах).Значение должно быть кратным 4: 4n (n = 0, 1, 2...)
TIME_RANGE_NAMEИмя диапазона времени, используемого фильтром UDF.Строка длиной до 40 символов

Режим команды

UDF ACL Configuration

Примеры

Этот тип фильтра обычно используется для запрета любых типов пакетов:

Switch# configure terminal
Switch(config)# user-define access-list list_udf_1
Switch(config-udf-acl)# 1 deny l4-head 0x10 0x01 20