Перейти к основному содержимому

11.6.14 permit gre

Назначение команды

Используйте эту команду для разрешения GRE-пакетов, соответствующих фильтру IPv6.

Синтаксис команды

( SEQUENCE_NUM | ) permit gre ( SRC_IPV6 SRC_IPV6_MASK | any | host SRC_IPV6 ) ( DST_IPV6 DST_IPV6_MASK | any | host DST_IPV6 ) ( flow-label FLOW-LABEL-VALUE | ) ( key KEY mask KEY-MASK ) ( dscp DSCP | ) ( ecn <0-3> | ) ( non-fragment | first-fragment | non-or-first-fragment | small-fragment | non-first-fragment | ) ( routed-packet | ) ( options | ) ( packet-length OPERATOR LENGTH | ) ( time-range TIME-RANGE-NAME | )

Параметры

ПараметрОписание параметраЗначение параметра
FLOW-LABEL-VALUEМетка потока0–1048575
KEYGRE-ключ0–4294967295
KEY-MASKМаска GRE-ключа0–0xFFFFFFFF
SEQUENCE_NUMПорядковый номер фильтра в IPv6 ACL. При отсутствии назначается автоматически1–131071
SRC_IPV6 SRC_IPV6_MASKПрефикс исходного IPv6-адресаIPv6-адрес и длина маски
anyЛюбой исходный или целевой хост-
host SRC_IPV6IPv6-адрес источника (хост)IPv6-адрес
DST_IPV6 DST_IPV6_MASKПрефикс адреса назначенияIPv6-адрес и длина маски
host DST_IPV6IPv6-адрес назначения (хост)IPv6-адрес
routed-packetСовпадение с маршрутизируемыми пакетами-
TIME-RANGE-NAMEИмя временного диапазона, используемого фильтромСтрока до 40 символов
OPERATORОператор длины пакетаeq, lt, gt, range
LENGTHЗначение длины64–16382
ECNЗначение ECN0–3

Режим команды

IPv6 ACL Configuration

Примеры

Пример создания фильтра IPv6 ACL для разрешения GRE-пакетов с ключом 0 и маской 0:

Switch# configure terminal
Switch(config)# ipv6 access-list list_ipv6_1
Switch(config-ipv6-acl)# 1 permit gre any any key 0 mask 0

Пример создания фильтра IPv6 ACL для разрешения GRE-пакетов с исходным адресом 2000::1, ключом 10 и маской 0xffffffff:

Switch# configure terminal
Switch(config)# ipv6 access-list list_ipv6_1
Switch(config-ipv6-acl)# 2 permit gre host 2000::1 any key 10 mask 0xffffffff

Связанные команды

no sequence-num