Перейти к основному содержимому

11.6.13 permit icmp

Назначение команды

Используйте эту команду для разрешения ICMP-пакетов, соответствующих фильтру IPv6.

Синтаксис команды

( SEQUENCE_NUM | ) permit icmp ( SRC_IPV6 SRC_IPV6_MASK | any | host SRC_IPV6 ) ( DST_IPV6 DST_IPV6_MASK | any | host DST_IPV6 ) ( icmp-type TYPE-NUM ( icmp-code CODE-NUM | ) | ) ( flow-label FLOW_LABEL | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment | ) ( dscp DSCP | ) ( routed-packet | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )

Параметры

ПараметрОписание параметраЗначение параметра
icmp-type TYPE-NUMТип ICMP-сообщения0–255
icmp-code CODE-NUMКод ICMP-сообщения0–255
SEQUENCE_NUMПорядковый номер фильтра в IPv6 ACL. При отсутствии назначается автоматически1–131071
SRC_IPV6 SRC_IPV6_MASKПрефикс исходного IPv6-адресаIPv6-адрес и длина маски
anyЛюбой исходный или целевой хост-
host SRC_IPV6IPv6-адрес источника (хост)IPv6-адрес
DST_IPV6 DST_IPV6_MASKПрефикс адреса назначенияIPv6-адрес и длина маски
host DST_IPV6IPv6-адрес назначения (хост)IPv6-адрес
flow-label FLOW_LABELМетка потока0–1048575
non-fragmentСовпадение с непроанализированными фрагментами-
first-fragmentСовпадение с первым фрагментом-
non-or-first-fragmentСовпадение с непервым или полным пакетом-
small-fragmentСовпадение с маленьким фрагментом-
non-first-fragmentСовпадение с фрагментами, кроме первого-
DSCPСовпадение с DSCP-значением0–63
routed-packetСовпадение с маршрутизируемыми пакетами-
TIME-RANGE-NAMEИмя временного диапазона, используемого фильтромСтрока до 40 символов
OPERATORОператор длины пакетаeq, lt, gt, range
LENGTHЗначение длины64–16382

Режим команды

IPv6 ACL Configuration

Примеры

Пример создания фильтра IPv6 ACL для разрешения любых ICMP-пакетов:

Switch# configure terminal
Switch(config)# ipv6 access-list list_ipv6_1
Switch(config-ipv6-acl)# 1 permit icmp any any

Пример создания фильтра IPv6 ACL для разрешения ICMP-пакетов с icmp-type 3 и icmp-code 3:

Switch# configure terminal
Switch(config)# ipv6 access-list list_ipv6_1
Switch(config-ipv6-acl)# 2 permit icmp any any icmp-type 3 icmp-code 3

Связанные команды

no sequence-num