11.6.9 deny nvgre
Назначение команды
Используйте эту команду для отклонения NVGRE-пакетов, соответствующих фильтру IPv6.
Синтаксис команды
( SEQUENCE_NUM | ) deny nvgre ( SRC_IPV6 SRC_IPV6_MASK | any | host SRC_IPV6 ) ( DST_IPV6 DST_IPV6_MASK | any | host DST_IPV6 ) ( flow-label FLOW-LABEL-VALUE | ) ( vsid VSID mask VSID-MASK ) ( dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment | ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| FLOW-LABEL-VALUE | Метка потока | 0–1048575 |
| VSID | Идентификатор NVGRE | 0–16777215 |
| VSID-MASK | Маска идентификатора NVGRE | 0–0xFFFFFF |
| SEQUENCE_NUM | Порядковый номер фильтра в IPv6 ACL. При отсутствии назначается автоматически | 1–131071 |
| SRC_IPV6 SRC_IPV6_MASK | Префикс исходного IPv6-адреса | IPv6-адрес и длина маски |
| any | Любой исходный или целевой хост | - |
| host SRC_IPV6 | IPv6-адрес источника (хост) | IPv6-адрес |
| DST_IPV6 DST_IPV6_MASK | Префикс адреса назначения | IPv6-адрес и длина маски |
| host DST_IPV6 | IPv6-адрес назначения (хост) | IPv6-адрес |
| routed-packet | Совпадение с маршрутизируемыми пакетами | - |
| TIME-RANGE-NAME | Имя временного диапазона, используемого фильтром | Строка до 40 символов |
| OPERATOR | Оператор длины пакета | eq, lt, gt, range |
| LENGTH | Значение длины | 64–16382 |
| ECN | Значение ECN | 0–3 |
Режим команды
IPv6 ACL Configuration
Примеры
Пример создания фильтра IPv6 ACL для блокировки NVGRE-пакетов с VSID 0 и маской 0:
Switch# configure terminal
Switch(config)# ipv6 access-list list_ipv6_1
Switch(config-ipv6-acl)# 1 deny nvgre any any vsid 0 mask 0
Пример создания фильтра IPv6 ACL для блокировки NVGRE-пакетов с исходным адресом 2000::1, VSID 10 и маской 0xffffff:
Switch# configure terminal
Switch(config)# ipv6 access-list list_ipv6_1
Switch(config-ipv6-acl)# 2 deny gre host 2000::1 any vsid 10 mask 0xffffff
Связанные команды
no sequence-num