Перейти к основному содержимому

11.6.9 deny nvgre

Назначение команды

Используйте эту команду для отклонения NVGRE-пакетов, соответствующих фильтру IPv6.

Синтаксис команды

( SEQUENCE_NUM | ) deny nvgre ( SRC_IPV6 SRC_IPV6_MASK | any | host SRC_IPV6 ) ( DST_IPV6 DST_IPV6_MASK | any | host DST_IPV6 ) ( flow-label FLOW-LABEL-VALUE | ) ( vsid VSID mask VSID-MASK ) ( dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment | ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )

Параметры

ПараметрОписание параметраЗначение параметра
FLOW-LABEL-VALUEМетка потока0–1048575
VSIDИдентификатор NVGRE0–16777215
VSID-MASKМаска идентификатора NVGRE0–0xFFFFFF
SEQUENCE_NUMПорядковый номер фильтра в IPv6 ACL. При отсутствии назначается автоматически1–131071
SRC_IPV6 SRC_IPV6_MASKПрефикс исходного IPv6-адресаIPv6-адрес и длина маски
anyЛюбой исходный или целевой хост-
host SRC_IPV6IPv6-адрес источника (хост)IPv6-адрес
DST_IPV6 DST_IPV6_MASKПрефикс адреса назначенияIPv6-адрес и длина маски
host DST_IPV6IPv6-адрес назначения (хост)IPv6-адрес
routed-packetСовпадение с маршрутизируемыми пакетами-
TIME-RANGE-NAMEИмя временного диапазона, используемого фильтромСтрока до 40 символов
OPERATORОператор длины пакетаeq, lt, gt, range
LENGTHЗначение длины64–16382
ECNЗначение ECN0–3

Режим команды

IPv6 ACL Configuration

Примеры

Пример создания фильтра IPv6 ACL для блокировки NVGRE-пакетов с VSID 0 и маской 0:

Switch# configure terminal
Switch(config)# ipv6 access-list list_ipv6_1
Switch(config-ipv6-acl)# 1 deny nvgre any any vsid 0 mask 0

Пример создания фильтра IPv6 ACL для блокировки NVGRE-пакетов с исходным адресом 2000::1, VSID 10 и маской 0xffffff:

Switch# configure terminal
Switch(config)# ipv6 access-list list_ipv6_1
Switch(config-ipv6-acl)# 2 deny gre host 2000::1 any vsid 10 mask 0xffffff

Связанные команды

no sequence-num