11.6.4 deny
Назначение команды
Используйте эту команду для отбрасывания IPv6 пакетов, соответствующих фильтру IPv6.
Синтаксис команды
( SEQUENCE_NUM | ) deny ( PROTO_NUM | any ) ( SRC_IPV6 SRC_IPV6_MASK | any | host SRC_IPV6 ) ( DST_IPV6 DST_IPV6_MASK | any | host DST_IPV6 ) ( flow-label FLOW_LABEL | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment | ) ( dscp DSCP | ) ( routed-packet | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| SEQUENCE_NUM | Порядковый номер фильтра в IPv6 ACL. Если не указан, назначается автоматически. | 1–131071 |
| PROTO_NUM | Номер IPv6-протокола | 0–255 |
| any | Любой IPv6-протокол | - |
| SRC_IPV6 SRC_IPV6_MASK | Префикс исходного IPv6-адреса | IPv6-адрес и длина маски |
| any | Любой исходный хост | - |
| host SRC_IPV6 | Исходный IPv6-адрес хоста | IPv6-адрес |
| DST_IPV6 DST_IPV6_MASK | Префикс назначенного IPv6-адреса | IPv6-адрес и длина маски |
| any | Любой адрес назначения | - |
| host DST_IPV6 | Назначенный IPv6-адрес хоста | IPv6-адрес |
| flow-label FLOW_LABEL | Номер метки потока | 0–1048575 |
| non-fragment | Совпадение с непроанализированными фрагментами | - |
| first-fragment | Совпадение с первым фрагментом | - |
| non-or-first-fragment | Совпадение с непервым или полным пакетом | - |
| small-fragment | Совпадение с маленьким фрагментом | - |
| non-first-fragment | Совпадение с фрагментами, кроме первого | - |
| DSCP | Совпадение с DSCP-значением | 0–63 |
| routed-packet | Совпадение с маршрутизируемыми пакетами | - |
| TIME-RANGE-NAME | Имя временного диапазона, используемого фильтром | Строка до 40 символов |
| OPERATOR | Оператор длины пакета (eq, lt, gt, range) | eq, lt, gt, range |
| LENGTH | Значение длины | 64–16382 |
Режим команды
IPv6 ACL Configuration
Использование
Если параметр sequence-num не указан, фильтру будет автоматически назначен порядковый номер.
Этот номер увеличивается на 10 от текущего максимального номера в IPv6 ACL.
Например, если максимальный существующий номер — 100, следующий будет 110.
Примеры
Пример создания фильтра IPv6 ACL для блокировки любых IPv6 пакетов:
Switch# configure terminal
Switch(config)# ipv6 access-list list_ipv6_1
Switch(config-ipv6-acl)# 1 deny any any any
Пример создания фильтра IPv6 ACL для блокировки маршрутизируемых пакетов:
Switch# configure terminal
Switch(config)# ipv6 access-list list_ipv6_1
Switch(config-ipv6-acl)# 2 deny any any any routed-packet
Связанные команды
no sequence-num